Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.06.27;
Скачать: CL | DM;

Вниз

Блокировать трафик от известного IP   Найти похожие ветки 

 
ohiio ©   (2004-05-03 01:00) [0]

Кто-нибудь пытался блокировать трафик от "злонамеренной" машины, IP которой известен?


 
Rouse_ ©   (2004-05-03 01:02) [1]

Для начала начнем с простово - ты этот траффик как получаешь?


 
ohiio ©   (2004-05-03 01:27) [2]

Есть снифер, который хапает пакеты, циркулирующие в сетевом сегменте, при помощи WinPcap. Далее необходимо анализировать полученный трафик. В случае нахождения каких-либо неразрешенных для передачи данных необходимо заблокировать "канал".


 
Rouse_ ©   (2004-05-03 01:47) [3]

Т.е. ты имеешь интерфейс для доступа к полученному траффику?
Хотя это не важно... WinPCap не даст тебе возможностей блокировки... придется писать минимальный NDIS драйвер


 
ohiio ©   (2004-05-03 01:51) [4]

Как енто проще всего сделать?


 
Rouse_ ©   (2004-05-03 01:57) [5]

> [4] ohiio ©   (03.05.04 01:51)
Проще никак...
Хотя можно: поставить Файрволл...


 
ohiio ©   (2004-05-03 01:58) [6]

Это понятно :) Но надо всего лишь одну функцию файрвола реализовать - блокировку . Неужели без написания дров не обойтись :(


 
Rouse_ ©   (2004-05-03 02:20) [7]

А доступ к дровам файра имеется? SDK к ним?


 
ohiio ©   (2004-05-03 02:38) [8]

Неа!!! :)


 
Rouse_ ©   (2004-05-03 02:40) [9]

Тогда единственный совет: Файр обычно поддерживает фильтры..., заблокируй все и открывай только нужное...


 
ohiio ©   (2004-05-03 02:45) [10]

Спасибо, но это не то! Очень благодарен за проявленное внимание. Будь здоров :)


 
serg128 ©   (2004-05-04 10:40) [11]

Разберись с ключами файрвола и динамически запускай его ф-циями типа WinExec или ShellExecute...

а вообще MSDN тебе поможет...


 
serg128 ©   (2004-05-04 10:40) [12]

Разберись с ключами файрвола и динамически запускай его ф-циями типа WinExec или ShellExecute...

а вообще MSDN тебе поможет...



Страницы: 1 вся ветка

Текущий архив: 2004.06.27;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.024 c
3-1086151536
Петр
2004-06-02 08:45
2004.06.27
Чтение/запись в BLOB-поле IB файла JPEG.


3-1086029463
Bohdan
2004-05-31 22:51
2004.06.27
Ошибка "Cannot edit LANGDRIVER" dBASE RUS cp866!!!


1-1087015145
mmb
2004-06-12 08:39
2004.06.27
Как получить строки из DLL при вызове функции?


6-1083681837
P.D.YU
2004-05-04 18:43
2004.06.27
UDP


3-1085839476
Nous Mellon
2004-05-29 18:04
2004.06.27
Копирование таблиц