Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.04.11;
Скачать: CL | DM;

Вниз

Вопрос по firewall -ам - как они блокируют порты ?   Найти похожие ветки 

 
NewD   (2004-02-02 14:05) [0]

Извиняюсь за вопрос - но назрело.
Вопрос по firewall -ам - как они блокируют порты ?

Можно ли в реестре например прописать какой-нибудь ключ чтобы он заблокировал порт.
Отпало бы сразу куча проблем - как только появляется новый червь - достаточно было бы просто прогнать скрипт, который блокирует определенные порты.

firewal-ов много, но доки как их писать не нашел.
А хочется изучить этот вопрос.
Если кто занимался этим подскажите ссылки на статьи.

Спасибо.


 
Anatoly Podgoretsky ©   (2004-02-02 14:14) [1]

Подход изначально неверный, надо запретить ВСЕ порты и разрешить только необходимые, для домашнего таких нет, а так обычно достаточно разрешить 20, 21, 25, 80, 110 и может быть еще пару и никакие скрипты не потребуются.


 
Verg ©   (2004-02-02 14:15) [2]

ПисАть? Ты хочешь писать файер?

Придется углубиться в дебри драйверов сетевого ядра Виндов.

DDK, NDIS, miniport и все такое... А оно тебе надо? Подумай.

Лучший готовый файер для Виндов, который я нашел - это S9 (Signal-9), фирмы "Signal Solution" (могу ошибаться с названиями).
Настройка требует опр. квилификации, но зато работает безотказно, гибко и быстро.
WinRoute тоже неплох, но слишком примитивен. Так сказать "для детей младшего и среднего...", " с картинками".


 
NewD   (2004-02-02 14:27) [3]

> Anatoly Podgoretsky
Можно все это сделать - написав скрипт для реестра ?


 
Карелин Артем ©   (2004-02-02 15:18) [4]

На 2000 винде в свойствах TCP/IP есть фильтрация пакетов. Может поможет...


 
Academic ©   (2004-02-02 15:53) [5]

Попробуйте в локалке запретить 139, я на вас посмотрю...



Страницы: 1 вся ветка

Текущий архив: 2004.04.11;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.063 c
9-1064907307
Gad
2003-09-30 11:35
2004.04.11
Проблема совместимости на разных машинах


14-1079686748
Х
2004-03-19 11:59
2004.04.11
dbAccess.dcu - что за файл?


3-1079326499
Janbolat
2004-03-15 07:54
2004.04.11
Про installshieldexspress


7-1080036182
Victor!
2004-03-23 13:03
2004.04.11
Обмен данными по модему


14-1082358874
Cosinus
2004-04-19 11:14
2004.04.11
Поздравьте меня с моим первым полученным спамом по SMS.