Ru-Board.club
← Вернуться в раздел «Программы»

» Настройка персональных файерволов (firewall rules)

Автор: 0Vovan0
Дата сообщения: 28.08.2007 23:36
в шапке есть два правила - DNS и DHCP - а для какого приложения их прописывать надо?
Автор: TeXpert
Дата сообщения: 29.08.2007 01:18
0Vovan0
Многие firewall'ы ведь позволяют внести общие правила?
Автор: 0Vovan0
Дата сообщения: 29.08.2007 01:28
т.е. это общее для всех приложений?
Автор: TeXpert
Дата сообщения: 29.08.2007 02:00
0Vovan0
Да. Хотя, для отдельных можно и варьировать (см. предыдущую страницу).
Автор: slech
Дата сообщения: 04.09.2007 12:38
всем привет.
есть такой вопросик. решил зарубить доступ к rapidshare.com

>nslookup rapidshare.com

Server: xxx
Address: xxx

Name: rapidshare.com
Addresses: 195.122.131.9, 195.122.131.10, 195.122.131.11, 195.122.131.12
195.122.131.13, 195.122.131.14, 195.122.131.15, 195.122.131.250, 195.122.131.2
195.122.131.3, 195.122.131.4, 195.122.131.5, 195.122.131.6, 195.122.131.7
195.122.131.8

и этого оказалось недостаточно, смотрю тянут:

80.239.151.62 207.138.168.33 82.129.39.51

как сие понимать ?

Автор: TeXpert
Дата сообщения: 04.09.2007 13:01
slech
Бессмысленно такие популярные сервисы блокировать таким способом (негибко). Что мешает по доменному имени? Если firewall, то на свалку такую.
Автор: slech
Дата сообщения: 04.09.2007 14:30
TeXpert
а почему бессмысленно ? хотелось бы понимать.
не хотелось бы излишне нагружать железяку - видимо придётся.

Добавлено:
если отсеивать отлько по имени тода по IP можно ходить.
Поэтому нужно в савокупности.
Но откуда берутся новые адреса ?
Чёто не могу понять.
Автор: pikvvik
Дата сообщения: 04.09.2007 22:30
2 slech

Цитата:
откуда берутся новые адреса ?

физически используются различные сервера, расположенные так:
[more]Cogent
IP address: 82.129.39.89
Reverse DNS: rapidshare.com.
Reverse DNS authenticity: [Verified]
ASN: 174
ASN Name: COGENT (Cogent/PSI)
IP range connectivity: 1
Registrar (per ASN): RIPE
Country (per IP registrar): EU [EU]
Country Currency: EUR [euros]
Country IP Range: 82.129.0.0 to 82.129.127.255
Country fraud profile: Normal
City (per outside source): Unknown
Country (per outside source): DE [Germany]

Cogent2
IP address: 82.129.35.89
Reverse DNS: [No reverse DNS entry per ns-pri.ripe.net.]
Reverse DNS authenticity: [Unknown]
ASN: 174
ASN Name: COGENT (Cogent/PSI)
IP range connectivity: 1
Registrar (per ASN): RIPE
Country (per IP registrar): EU [EU]
Country Currency: EUR [euros]
Country IP Range: 82.129.0.0 to 82.129.127.255
Country fraud profile: Normal
City (per outside source): Unknown
Country (per outside source): DE [Germany]

GlobalCrossing
IP address: 64.215.245.89
Reverse DNS: [No reverse DNS entry per gblx.net.]
Reverse DNS authenticity: [Unknown]
ASN: 3549
ASN Name: GBLX (Global Crossing Ltd.)
IP range connectivity: 4
Registrar (per ASN): RIPE
Country (per IP registrar): US [United States]
Country Currency: USD [United States Dollars]
Country IP Range: 64.208.0.0 to 64.223.255.255
Country fraud profile: Normal
City (per outside source): Lisle, Illinois
Country (per outside source): US [United States]

Level(3)
IP address: 195.122.131.89
Reverse DNS: rapidshare.com.
Reverse DNS authenticity: [Verified]
ASN: 3356
ASN Name: Level3 (Level 3 Communications)
IP range connectivity: 4
Registrar (per ASN): RIPE
Country (per IP registrar): GB [United Kingdom]
Country Currency: GBP [United Kingdom Pounds]
Country IP Range: 195.122.128.0 to 195.122.191.255
Country fraud profile: Normal
City (per outside source): Unknown
Country (per outside source): DE [Germany]

Level(3) #2
IP address: 62.67.57.89
Reverse DNS: [Timeout]
Reverse DNS authenticity: [Unknown]
ASN: 3356
ASN Name: Level3 (Level 3 Communications)
IP range connectivity: 4
Registrar (per ASN): RIPE
Country (per IP registrar): GB [United Kingdom]
Country Currency: GBP [United Kingdom Pounds]
Country IP Range: 62.67.0.0 to 62.67.255.255
Country fraud profile: Normal
City (per outside source): Unknown
Country (per outside source): DE [Germany]

Level(3) #3
IP address: 212.162.63.89
Reverse DNS: [No reverse DNS entry per ns-pri.ripe.net.]
Reverse DNS authenticity: [Unknown]
ASN: 3356
ASN Name: Level3 (Level 3 Communications)
IP range connectivity: 4
Registrar (per ASN): RIPE
Country (per IP registrar): GB [United Kingdom]
Country Currency: GBP [United Kingdom Pounds]
Country IP Range: 212.162.0.0 to 212.162.63.255
Country fraud profile: Normal
City (per outside source): Unknown
Country (per outside source): UK [United Kingdom]

Level(3) #4
IP address: 62.67.46.89
Reverse DNS: [No reverse DNS entry per ns1.eu.level3.net.]
Reverse DNS authenticity: [Unknown]
ASN: 3356
ASN Name: Level3 (Level 3 Communications)
IP range connectivity: 4
Registrar (per ASN): RIPE
Country (per IP registrar): GB [United Kingdom]
Country Currency: GBP [United Kingdom Pounds]
Country IP Range: 62.67.0.0 to 62.67.255.255
Country fraud profile: Normal
City (per outside source): Unknown
Country (per outside source): UK [United Kingdom]

Teleglobe
IP address: 195.219.1.89
Reverse DNS: [No reverse DNS entry per Castor.Teleglobe.net.]
Reverse DNS authenticity: [Unknown]
ASN: 6453
ASN Name: GLOBEINTERNET (Teleglobe America Inc.)
IP range connectivity: 0
Registrar (per ASN): RIPE
Country (per IP registrar): EU [EU]
Country Currency: EUR [euros]
Country IP Range: 195.219.0.0 to 195.219.255.255
Country fraud profile: Normal
City (per outside source): Unknown
Country (per outside source): UK [United Kingdom]

TeliSonera
IP address: 80.239.151.89
Reverse DNS: 80-239-151-89.customer.teliacarrier.com.
Reverse DNS authenticity: [Verified]
ASN: 1299
ASN Name: TELIANET (TeliaNet Global Network)
IP range connectivity: 4
Registrar (per ASN): RIPE
Country (per IP registrar): EU [EU]
Country Currency: EUR [euros]
Country IP Range: 80.239.128.0 to 80.239.255.255
Country fraud profile: Normal
City (per outside source): Unknown
Country (per outside source): DE [Germany]

TeliaSonera#2
IP address: 80.239.236.89
Reverse DNS: 80-239-236-89.customer.teliacarrier.com.
Reverse DNS authenticity: [Verified]
ASN: 1299
ASN Name: TELIANET (TeliaNet Global Network)
IP range connectivity: 4
Registrar (per ASN): RIPE
Country (per IP registrar): EU [EU]
Country Currency: EUR [euros]
Country IP Range: 80.239.128.0 to 80.239.255.255
Country fraud profile: Normal
City (per outside source): Unknown
Country (per outside source): DE [Germany][/more]
Не проверял, но предполагаю, вместо последней цифирки, в каждой из сетей, может быть еще порядка сотни вариантов...
Автор: NicMicola
Дата сообщения: 05.09.2007 19:17
Ребята подскажите пожалуйста.
Подключился к PEOPLEnet и перестали открываться сайты. Когда отключаю Outpost Firewall все работает. В описании они пишут что для корректной работе модема надо в (Firewall) вести выходные соединения 1.1.1.1:33333, входные соединения : localhost:33333. Как это сделать.
Автор: KUSA
Дата сообщения: 06.09.2007 17:23
slech
Вариант есть всегда. Берешь Zone Alarm - у нее на сегодняшний день самый лучший резольвинг DNS (или мне так кажется ). Там есть опция Blocked Server.
Туда вносишь DNS только имена из сообщения от pikvvik,
те rapidshare.com customer.teliacarrier.com. + дипазон IP адресов через маску.
Вот только это все бесполезно, люди придут сюда и найдут ответ,
как найти наложенные тобой ограничения.
Гораздо эффективнее метод ограничения трафика для юзвера или метод денег.
Автор: MkttSS
Дата сообщения: 10.09.2007 13:44
Всем доброго времени суток!
Проблема в следующем:
Стоял у меня ZA Pro. Всем устраивал, отлично справлялся с задачами, но тут при попытке установки НОД32 он очень сильно заглючил и обновлялся каждый раз при попытке соединения с интернетом!Выход-снёс НОД в надежде что всё станет на свои места-ХРЕН!Переустановка ЗонАларм: При открытии сетапника вылетают 2 ошибки потом появляется надпись что из-за встроенного брендмауэра нем ожет подключиться!НО брендмауэр виндоус выключен!ТОЧНЕЕ там поставлено что я сам слежу за настройками стенки!
Ну не устанавливается хоть ты тресни!
Аутпост исключился самым первым,т.к. наслышано сложностях в чистке реесттра после его удаления-установки!
Стал искать по форумам нашёл КОМОДО!
И 2.хх и 3.хх бета работают отлично!
только проблема в том что не пускают уторрент в сеть!точнее пускают но в уторенте горит что не пукают!И скорость на уторренте упала и раздача ведётся только при скачивании!
В итоге не выдержал и снёс Комодо!
Вот теперь сижу голой жопой к нету без фаера и брендмауэр выключен!
Понимаю наскольок это опасно, но всё же дайте свою оценку ситуации!
ДА, совсем забыл-антивирус AVIRA!

Заранее всем больше спасибо!
Автор: KUSA
Дата сообщения: 10.09.2007 21:29
MkttSS

Цитата:
Вот теперь сижу голой жопой к нету без фаера и брендмауэр выключен!

Трогательная история, правь свое сообщение и бегом в топик Лучший файрволл firewall
При помощи Ctrl+C & Ctrl+V там рассказать, а здесь не оффтопить.
Догадаешься, что могут сделать с голым местом из плюсомета за оффтоп?
Автор: MkttSS
Дата сообщения: 10.09.2007 22:08
KUSA
пасиб
Автор: latin
Дата сообщения: 11.09.2007 12:28
KUSA

MkttSS
Не знал, что вы уже здесь запостили. В разделе который вам посоветовал KUSA дал ссылки где помогут по конкретным файрволам.
Главное не расстраивайтесь, прикройтесь, и вперёд на покорение различных стенок.
Автор: HSWT
Дата сообщения: 16.09.2007 18:30
Извините может за глупый вопрос. Надо ли запрещать выход в интернет D:\WINDOWS\system32\svchost.exe и системе по портам 135 и 445 эти предложения выходят сами в интернет по этим портам.
Автор: TeXpert
Дата сообщения: 16.09.2007 22:47
HSWT
Цитата:
...и системе по портам 135 и 445 эти предложения выходят сами в интернет по этим портам
Ты это на каком языке? Какие предложения могут выходить и куда? И ещё -- запятые существуют не для красоты.
По портам этим, как правило, можно смело запрещать. Неясно конфигурация сети у тебя, чтобы точнее ответить, но ты тут сам виноват.
Автор: KUSA
Дата сообщения: 17.09.2007 08:47
HSWT

Цитата:
Надо ли запрещать выход в интернет D:\WINDOWS\system32\svchost.exe и системе по портам 135 и 445 эти предложения выходят сами в интернет по этим портам.
В интернет - ни в коем случае. В интранет -
Цитата:
Неясно конфигурация сети у тебя, чтобы точнее ответить, но ты тут сам виноват.

В случае разрешения для интернета этих портов - возможны серьезные проблемы.
Автор: vitsat
Дата сообщения: 21.09.2007 08:47
Покопавшись в топике, заметил одобрение такого разрешающего правила : TCP> epmap (135)> 1024-65535> Any> Generic Host Process for Win32 Services (svchost)
У меня доступ к svchost.exe разрешён только по UDP , и последнее блокируещее правило отменяет вышеприведённое. Когда иногда запускаю в И-нет новое приложение, то вижу непреодолимое желание svchost.exe выйти по TCP(135) , но я его всегда временно блокирую (пока отключено конечное блок. правило). Проблем за 5 лет не замечал. Работаю по DSL. Что я теряю ценного, не разрешая такую коммутацию ?
Автор: KUSA
Дата сообщения: 21.09.2007 11:35
vitsat

Цитата:
то вижу непреодолимое желание svchost.exe выйти по TCP(135) , но я его всегда временно блокирую (пока отключено конечное блок. правило). Проблем за 5 лет не замечал. Работаю по DSL. Что я теряю ценного, не разрешая такую коммутацию ?

Ничего.
Автор: borisvid
Дата сообщения: 03.10.2007 23:35
Вопрос настройки стенки роутера 3COM OfficeConnect 3crwer100-75 для работы с сервером подтверждения DRM.
Когда я включаю видео трансляцию с защитой DRMэ появляется окно “ license acquisition”
для ввода пароля, если firewall роутера включен то это окно не загружается и окошко пароля не появляется, если выключить firewall то все ОК.

Как настроить? Какой порт нужен для DRM?


Автор: KUSA
Дата сообщения: 05.10.2007 20:08
borisvid

Цитата:
Какой порт нужен для DRM?

rdrmshc 1075/tcp RDRMSHC
rdrmshc 1075/udp RDRMSHC
drmsmc 1878/tcp drmsmc
drmsmc 1878/udp drmsmc
di-drm        2226/tcp Digital Instinct DRM
di-drm        2226/udp Digital Instinct DRM
di-msg        2227/tcp DI Messaging Service
di-msg        2227/udp DI Messaging Service
drmsfsd        4098/tcp drmsfsd
drmsfsd        4098/udp drmsfsd
t2-drm 7932/tcp Tier 2 Data Resource Manager
t2-drm 7932/udp Tier 2 Data Resource Manager
Вроде так, хотя мог и ошибится...
Автор: borisvid
Дата сообщения: 05.10.2007 23:05
WOW

Спасибо!

Я их добавлю и отпишусь.
Автор: borisvid
Дата сообщения: 06.10.2007 18:02
Не помогает. Окно license acquisition для ввода пароля все равно не загружаться.

Вот линк на трансляцию: (Может линк не будет доступен тем кто не с Израиля во всяком случаи попробуйте)

_mms://s37wm.castup.net/993080003-52.wmv
Автор: slech
Дата сообщения: 11.10.2007 00:33
кто подскажет как зарезать банеры ICQ ?
Автор: Chern
Дата сообщения: 11.10.2007 00:52
Есть ли информация какие адреса и порты можно разрешить Skype, а какие нельзя?
Автор: TeXpert
Дата сообщения: 11.10.2007 05:05
slech
Я, например, заглушил ads.web.aol.com:http. Под другой системой пришлось добавить ещё одну ссылку, уже не помню. Это можешь вычислить сам, с помощью TCPView.
Chern
На этой ветке обсуждали, на их сайте подробно описано.
Автор: Mushroomer
Дата сообщения: 11.10.2007 05:28
slech
Цитата:
кто подскажет как зарезать банеры ICQ
Для какой по номеру версии? Раньше существовали специальные антибаннерные патчи.
Автор: slech
Дата сообщения: 11.10.2007 11:15
Mushroomer
вроде 5.1 - но это думаю лутше на фаере для всех и 1 раз, прада потом могут другие вервера добавить.
Автор: Redisych
Дата сообщения: 10.11.2007 23:22
Прошу привести правила для ускорителя TELLINET
Автор: ikar2006
Дата сообщения: 23.11.2007 09:39
Кто подскажет какие правила нужно применит для фаерфола SEP, что бы пройти тест (в ветку SEP пожалуйста не посылайте).

Конкретно http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym

ICMP Ping

Ping is a network troubleshooting utility. It asks your computer to acknowledge its existence. If your computer responds positively to a ping, hackers are more likely to target your computer. OPEN

21

FTP (File Transfer Protocol). FTP is used to transfer files between your computer and other computers. Port 21 should be open only if you're running an FTP server. OPEN

Страницы: 12345678910111213141516171819202122232425262728293031323334353637

Предыдущая тема: Не устанавливается


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.