Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Сети";
Текущий архив: 2007.01.14;
Скачать: [xml.tar.bz2];

Вниз

Блокировка ARP-ответов в Windows XP   Найти похожие ветки 

 
AlexaSP   (2006-08-14 06:48) [0]

Здравствуйте, уважаемые! Не знает ли кто из Мастеров реально или нет заставить XP не отвечать на ARP-запросы, т.е. полностью игнорировать запросы, а работать только со статическими записями? Как? Через драйвер? Тогда хоть небольшой пример, пожалуйста... В IPhlpAPI такого ничего нет... Через Winpcap? Где взять описание функций (на русском)? Или еще как?


 
Rouse_ ©   (2006-08-14 10:44) [1]

Ты хотел сказать не изменять таблицу соответствия информацией приходяещй в ARP заголовке?


 
AlexaSP   (2006-08-14 11:33) [2]

Да, и не посылать ARP-ответы!


 
Сергей М. ©   (2006-08-14 11:49) [3]


> не посылать ARP-ответы


А как же тогда другие хосты в сети будут с твоим хостом взаимодействовать ?
Ведь ARP устанавливает соответствие между MAC-адресом и IP-адресом хоста ..


 
AlexaSP   (2006-08-14 12:05) [4]

Там тоже статика прописана! Мы-ж не лохи какие... :-) обижаешь, начальник! Жду ответов по-существу, господа!


 
Сергей М. ©   (2006-08-14 12:27) [5]

http://www.cherepovets-city.ru/insecure/reading/papers/bpf_unix.htm
http://www.cherepovets-city.ru/insecure/reading/papers/libpcap.htm
http://www.cherepovets-city.ru/insecure/reading/papers/packet_dll.htm


 
AlexaSP   (2006-08-14 12:37) [6]

Вот спасибо!!!
А других вариантов нет? Только WinPcap? Хотелось бы всё самому написАть... Подскажите, кто знает, как еще можно?


 
Сергей М. ©   (2006-08-14 13:39) [7]


> Хотелось бы всё самому написАть...


В Делфи такие вещи не напишешь - среда не предназначена для разработки драйверов режима ядра.

Между прочим, исходники WinPCap открыты.


 
Rouse_ ©   (2006-08-14 16:08) [8]

В принципе зачем изобратать велосипед? Переведи записи ARP таблицы из динамического режима в статический при помощи консоли:
ARP -S IP MAC
Изи из своего кода:
GetIpNetTable + SetIpNetEntry с указанием MIB_IPNETROW->dwType == 4 // Static


 
AlexaSP   (2006-08-15 11:56) [9]

Спасибо всем, кто откликнулся!
To Rouse_:
>> Переведи записи ARP таблицы из динамического режима в статический >>при помощи консоли...

Большинство процедур работы с ARP я уже сделал (добавление, удаление, считывание)...
Но и в этом случае все равно на ARP-запрос извне XP отвечает. :-(


 
Rouse_ ©   (2006-08-15 12:45) [10]

Естественно отвечает, иначе твоя машина была бы не видна в сети.


 
AlexaSP   (2006-08-15 13:11) [11]

Ну так а как это сделать? Естественно, для взаимодействия с другой машиной - статический мас на обоих...


 
Rouse_ ©   (2006-08-15 14:58) [12]

Так а смысл? Это же не с бухты барахты сделано.

Пример:
Вот составил ты на всех пятисот машинах своей локалки статическую ARP таблицу. однажды к тебе придет пользователь и скажет - вруби мою машину в сетку. После того как оббегаешь все тачки и поправишь везде таблицу - можешь считать себя спортсменом.

Как решение: ставишь брандмауер и там конфигурируешь - принимать только пакеты с такими маками.


 
AlexaSP   (2006-08-16 05:52) [13]

Это все понятно, дело в 2-х машинах! Скрыть их пребывание в сети, не нарушая обмен информацией между ними. Файервол (Outpost со Stealth модулем или Blockpost не помогает!) в режиме блокировки не блокирует исходящие ARP-ответы. Там это реализовано так - если тебя сканят, то блокируется сканирующий IP на период (руками выставляешь - от 1 мин. до 60 мин.). После этого ARP-запросы от этого адреса полностью игнорируются! Вот и мне нужно реализовать то же самое! Кроме как через WinPCAP никак?


 
Rouse_ ©   (2006-08-16 10:10) [14]

В Norton Internet Security это можно сконфигурировать.



Страницы: 1 вся ветка

Форум: "Сети";
Текущий архив: 2007.01.14;
Скачать: [xml.tar.bz2];

Наверх




Память: 0.47 MB
Время: 0.014 c
15-1167066549
ocean
2006-12-25 20:09
2007.01.14
Программа кодирования папки


1-1164029559
StriderMan
2006-11-20 16:32
2007.01.14
TDBF.PackTable


1-1163773693
alexey_potapov
2006-11-17 17:28
2007.01.14
"Недостаточно памяти для завершения операции"


15-1166814293
Ученик чародея
2006-12-22 22:04
2007.01.14
Что курили в Microsoft, когда это писали?


3-1161855268
lama
2006-10-26 13:34
2007.01.14
Заполнение поле в DBGrid





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский