Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.06.27;
Скачать: CL | DM;

Вниз

Блокировать трафик от известного IP   Найти похожие ветки 

 
ohiio ©   (2004-05-03 01:00) [0]

Кто-нибудь пытался блокировать трафик от "злонамеренной" машины, IP которой известен?


 
Rouse_ ©   (2004-05-03 01:02) [1]

Для начала начнем с простово - ты этот траффик как получаешь?


 
ohiio ©   (2004-05-03 01:27) [2]

Есть снифер, который хапает пакеты, циркулирующие в сетевом сегменте, при помощи WinPcap. Далее необходимо анализировать полученный трафик. В случае нахождения каких-либо неразрешенных для передачи данных необходимо заблокировать "канал".


 
Rouse_ ©   (2004-05-03 01:47) [3]

Т.е. ты имеешь интерфейс для доступа к полученному траффику?
Хотя это не важно... WinPCap не даст тебе возможностей блокировки... придется писать минимальный NDIS драйвер


 
ohiio ©   (2004-05-03 01:51) [4]

Как енто проще всего сделать?


 
Rouse_ ©   (2004-05-03 01:57) [5]

> [4] ohiio ©   (03.05.04 01:51)
Проще никак...
Хотя можно: поставить Файрволл...


 
ohiio ©   (2004-05-03 01:58) [6]

Это понятно :) Но надо всего лишь одну функцию файрвола реализовать - блокировку . Неужели без написания дров не обойтись :(


 
Rouse_ ©   (2004-05-03 02:20) [7]

А доступ к дровам файра имеется? SDK к ним?


 
ohiio ©   (2004-05-03 02:38) [8]

Неа!!! :)


 
Rouse_ ©   (2004-05-03 02:40) [9]

Тогда единственный совет: Файр обычно поддерживает фильтры..., заблокируй все и открывай только нужное...


 
ohiio ©   (2004-05-03 02:45) [10]

Спасибо, но это не то! Очень благодарен за проявленное внимание. Будь здоров :)


 
serg128 ©   (2004-05-04 10:40) [11]

Разберись с ключами файрвола и динамически запускай его ф-циями типа WinExec или ShellExecute...

а вообще MSDN тебе поможет...


 
serg128 ©   (2004-05-04 10:40) [12]

Разберись с ключами файрвола и динамически запускай его ф-циями типа WinExec или ShellExecute...

а вообще MSDN тебе поможет...



Страницы: 1 вся ветка

Текущий архив: 2004.06.27;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.026 c
14-1086623030
Sanek_metaller
2004-06-07 19:43
2004.06.27
Outpost firewall pro


3-1086254751
Aladin
2004-06-03 13:25
2004.06.27
IBQuery.CachedUpdates


1-1086948894
KSergey
2004-06-11 14:14
2004.06.27
Про указатели


14-1086522662
Артем К.
2004-06-06 15:51
2004.06.27
Компоненты различных измерительных уст-тв


3-1085861638
Karburator
2004-05-30 00:13
2004.06.27
соединение строк в FB1.5