Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.06.27;
Скачать: CL | DM;

Вниз

Блокировать трафик от известного IP   Найти похожие ветки 

 
ohiio ©   (2004-05-03 01:00) [0]

Кто-нибудь пытался блокировать трафик от "злонамеренной" машины, IP которой известен?


 
Rouse_ ©   (2004-05-03 01:02) [1]

Для начала начнем с простово - ты этот траффик как получаешь?


 
ohiio ©   (2004-05-03 01:27) [2]

Есть снифер, который хапает пакеты, циркулирующие в сетевом сегменте, при помощи WinPcap. Далее необходимо анализировать полученный трафик. В случае нахождения каких-либо неразрешенных для передачи данных необходимо заблокировать "канал".


 
Rouse_ ©   (2004-05-03 01:47) [3]

Т.е. ты имеешь интерфейс для доступа к полученному траффику?
Хотя это не важно... WinPCap не даст тебе возможностей блокировки... придется писать минимальный NDIS драйвер


 
ohiio ©   (2004-05-03 01:51) [4]

Как енто проще всего сделать?


 
Rouse_ ©   (2004-05-03 01:57) [5]

> [4] ohiio ©   (03.05.04 01:51)
Проще никак...
Хотя можно: поставить Файрволл...


 
ohiio ©   (2004-05-03 01:58) [6]

Это понятно :) Но надо всего лишь одну функцию файрвола реализовать - блокировку . Неужели без написания дров не обойтись :(


 
Rouse_ ©   (2004-05-03 02:20) [7]

А доступ к дровам файра имеется? SDK к ним?


 
ohiio ©   (2004-05-03 02:38) [8]

Неа!!! :)


 
Rouse_ ©   (2004-05-03 02:40) [9]

Тогда единственный совет: Файр обычно поддерживает фильтры..., заблокируй все и открывай только нужное...


 
ohiio ©   (2004-05-03 02:45) [10]

Спасибо, но это не то! Очень благодарен за проявленное внимание. Будь здоров :)


 
serg128 ©   (2004-05-04 10:40) [11]

Разберись с ключами файрвола и динамически запускай его ф-циями типа WinExec или ShellExecute...

а вообще MSDN тебе поможет...


 
serg128 ©   (2004-05-04 10:40) [12]

Разберись с ключами файрвола и динамически запускай его ф-циями типа WinExec или ShellExecute...

а вообще MSDN тебе поможет...



Страницы: 1 вся ветка

Текущий архив: 2004.06.27;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.023 c
4-1084945481
Kraj
2004-05-19 09:44
2004.06.27
Tray


4-1084854915
Глеб
2004-05-18 08:35
2004.06.27
Спрятать в системный трей


1-1086990010
Vemer
2004-06-12 01:40
2004.06.27
Кракозябры вместо русских букв в Excel XP...


14-1086857820
Ded Moroz
2004-06-10 12:57
2004.06.27
Теория по HDD


1-1086852834
MetalFan
2004-06-10 11:33
2004.06.27
Как перехватить/поймать/перекрыть...