powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / firewall
25 сообщений из 52, страница 2 из 3
firewall
    #33106585
Карабас Барабас
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня на машине WinRoute 4.2.3, включил FireWall, запретил все входящие с 10.0.1.16, запретил все исходящие на 10.0.1.16, на всякий случай включил лог всех входящих с 10.0.1.16 и исходящих на 10.0.1.16

был у меня 10.0.1.3, машина с 10.0.1.16 включена

меняю свой ИП на 10.0.1.16, пишет, такой ИП уже есть, в логах файервола - ни строчки

получается, винроут не логит и не фильтрует АРП ?
...
Рейтинг: 0 / 0
firewall
    #33106606
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ICMP настройки посмотри еще...
Bol
...
Рейтинг: 0 / 0
firewall
    #33106641
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мы, кажется, о разном (точнее, каждый о своем :)
Я просто в рамках продолжения темы hubitron'а: насколько реален вариант подмены ip-адреса администраторского компьютера сотрудником с полномочиями локального админа? Если реален, то как этому помешать? Т.е. если грубее, то возможно ли обслуживаться на сервере/прокси/etc. двум компьютерам с одинаковыми ip, если они друг дружку не видят совсем (т.е. конфликт ip не возникает на этих системах из-за того, что второй от первого наглухо закрылся файрволлом - дополнительный вопрос, где он возникает в сети, если возникает)?
...
Рейтинг: 0 / 0
firewall
    #33106644
Карабас Барабас
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
123 - это группа, в которой 10.0.1.1 (обозреватель сети) и 10.0.1.16 - "атакуемый"
...
Рейтинг: 0 / 0
firewall
    #33106649
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сорри, не заметил, что топик на другую страцицу переполз - отписал по последнему на странице... Прошу прощения.
...
Рейтинг: 0 / 0
firewall
    #33106674
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrМы, кажется, о разном (точнее, каждый о своем :)
Я просто в рамках продолжения темы hubitron'а: насколько реален вариант подмены ip-адреса администраторского компьютера сотрудником с полномочиями локального админа? Если реален, то как этому помешать? Т.е. если грубее, то возможно ли обслуживаться на сервере/прокси/etc. двум компьютерам с одинаковыми ip, если они друг дружку не видят совсем (т.е. конфликт ip не возникает на этих системах из-за того, что второй от первого наглухо закрылся файрволлом - дополнительный вопрос, где он возникает в сети, если возникает)?
rrrrrrrrrr
Если реален, то как этому помешать?

Ну и я вроде о том же - прокси-сервер должен быть включен в домен, и не войдя в домен - доступа к нему быть не должно. А конфликт одинаковых ip будет на DHCP. Файерволом закрываться тогда надо от двух машин, но закрывшись от сервера локальной сети не получишь доступа к ее ресурсам. Я не очень грамотен в этих вопросах, но я бы делал так (и так у меня сейчас и сделано)
...
Рейтинг: 0 / 0
firewall
    #33106947
hubitron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А у нас ваще доменов нет. Есть куча рабочих групп и айпишники статические.
...
Рейтинг: 0 / 0
firewall
    #33107003
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А речь идет не о Вас, а о том как от Вас избавляться
...
Рейтинг: 0 / 0
firewall
    #33107045
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Давайте проще, по моему для избавления от халявщиков админ может сделать идентификацию по пользователям.
...
Рейтинг: 0 / 0
firewall
    #33107052
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2Давайте проще, ... админ может сделать идентификацию по пользователям.

где идентификацию?
...
Рейтинг: 0 / 0
firewall
    #33107056
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
идентификацию в домене или на худой случей на прокси. По локальным юзерам.
...
Рейтинг: 0 / 0
firewall
    #33107065
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чел заходит в инет, а прокси пускает его не по IP а по имени пользователя.
...
Рейтинг: 0 / 0
firewall
    #33107103
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну а у меня чел заходит в домен по имени, в домене на рядовом сервере прокси... на нем также (возможностями winproxy5) кой-чего сделано - но идентификация пользователей там идет по ip. В одном домене 2-а компа с одинаковым ip... вернулся к тому, с чего начали.
Bol
...
Рейтинг: 0 / 0
firewall
    #33107112
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BolА речь идет не о Вас, а о том как от Вас избавляться
Елементарно, у нас избавляются в течении нескольких часов с благодарностью за работу на нашей фирме.
...
Рейтинг: 0 / 0
firewall
    #33107129
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretskyизбавляются в течении нескольких часов с благодарностью за работу на нашей фирме.
так административные меры самые эффективные!
...
Рейтинг: 0 / 0
firewall
    #33107153
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
поддерживаю
...
Рейтинг: 0 / 0
firewall
    #33107278
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2так административные меры самые эффективные!
Это аксиома, в помощь ее технические средства обнаружения крыс.
...
Рейтинг: 0 / 0
firewall
    #33108495
hubitron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
блин... ну чё изменится от того, что я метров 10 украду у конторы? Им чё? Западляк? У нас около 300 компов. Там трафик невъе*енных размеров через проксю проходит. На фоне этого мои злоумыслы даже не будут заметными...
...
Рейтинг: 0 / 0
firewall
    #33108508
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Там трафик невъе*енных размеров через проксю проходит.

Вот поэтому и ставятся ограничения, потому что каждый пытается качать и в результате даже почта встает на любом канале
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
firewall
    #33108598
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hubitronблин... ну чё изменится от того, что я метров 10 украду у конторы? Им чё? Западляк? У нас около 300 компов. Там трафик невъе*енных размеров через проксю проходит. На фоне этого мои злоумыслы даже не будут заметными...
Ключевое слово " украду "
Насчет не заметят, наивный чукотский юноша.
...
Рейтинг: 0 / 0
firewall
    #33110886
hubitron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И к тому же у меня IP нелегальный. Я его сп*зданул... Был свободный IP, и я его себе присвоил. И комп в коммутатор воткнул. Даже если они что-то и обнаружат, то хрен найдут потом. А мак-адрес... да я сетевуху в случае чего поменяю. У нас их тут ещё 4 штуки нераспечатанных. К стати... такой вопрос... А они смогут по какой-нибудь там (если такая существует вообще) статистике коммутаторов пробить, с каких портов идут пакеты от меня, чтоб вычичлить меня?
...
Рейтинг: 0 / 0
firewall
    #33110896
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Смотря какой свич. Если хороший - легко.
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
firewall
    #33114836
hubitron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyaraСмотря какой свич. Если хороший - легко.
Posted via ActualForum NNTP Server 1.2

Cisco Catalyst 2950 Series
...
Рейтинг: 0 / 0
firewall
    #33114853
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хороший :)
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
firewall
    #33114992
hubitron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyaraХороший :)
Posted via ActualForum NNTP Server 1.2
чё? могут пропалить и навешать люлей?
...
Рейтинг: 0 / 0
25 сообщений из 52, страница 2 из 3
Форумы / Windows [игнор отключен] [закрыт для гостей] / firewall
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]