Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.06.27;
Скачать: CL | DM;

Вниз

Блокировать трафик от известного IP   Найти похожие ветки 

 
ohiio ©   (2004-05-03 01:00) [0]

Кто-нибудь пытался блокировать трафик от "злонамеренной" машины, IP которой известен?


 
Rouse_ ©   (2004-05-03 01:02) [1]

Для начала начнем с простово - ты этот траффик как получаешь?


 
ohiio ©   (2004-05-03 01:27) [2]

Есть снифер, который хапает пакеты, циркулирующие в сетевом сегменте, при помощи WinPcap. Далее необходимо анализировать полученный трафик. В случае нахождения каких-либо неразрешенных для передачи данных необходимо заблокировать "канал".


 
Rouse_ ©   (2004-05-03 01:47) [3]

Т.е. ты имеешь интерфейс для доступа к полученному траффику?
Хотя это не важно... WinPCap не даст тебе возможностей блокировки... придется писать минимальный NDIS драйвер


 
ohiio ©   (2004-05-03 01:51) [4]

Как енто проще всего сделать?


 
Rouse_ ©   (2004-05-03 01:57) [5]

> [4] ohiio ©   (03.05.04 01:51)
Проще никак...
Хотя можно: поставить Файрволл...


 
ohiio ©   (2004-05-03 01:58) [6]

Это понятно :) Но надо всего лишь одну функцию файрвола реализовать - блокировку . Неужели без написания дров не обойтись :(


 
Rouse_ ©   (2004-05-03 02:20) [7]

А доступ к дровам файра имеется? SDK к ним?


 
ohiio ©   (2004-05-03 02:38) [8]

Неа!!! :)


 
Rouse_ ©   (2004-05-03 02:40) [9]

Тогда единственный совет: Файр обычно поддерживает фильтры..., заблокируй все и открывай только нужное...


 
ohiio ©   (2004-05-03 02:45) [10]

Спасибо, но это не то! Очень благодарен за проявленное внимание. Будь здоров :)


 
serg128 ©   (2004-05-04 10:40) [11]

Разберись с ключами файрвола и динамически запускай его ф-циями типа WinExec или ShellExecute...

а вообще MSDN тебе поможет...


 
serg128 ©   (2004-05-04 10:40) [12]

Разберись с ключами файрвола и динамически запускай его ф-циями типа WinExec или ShellExecute...

а вообще MSDN тебе поможет...



Страницы: 1 вся ветка

Текущий архив: 2004.06.27;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.031 c
3-1086182437
AlexanderSK
2004-06-02 17:20
2004.06.27
TClientDtatSet + TDataSource


14-1086811730
Infeligo
2004-06-10 00:08
2004.06.27
Какой софт использовать для зелёного экрана?


6-1083699228
sashcan
2004-05-04 23:33
2004.06.27
Про сотовую связь


8-1081509688
Kreon
2004-04-09 15:21
2004.06.27
TCanvas.LockCount - что за свойство?


14-1086539606
kaif
2004-06-06 20:33
2004.06.27
Натурфилософия третьего тысячелетия