PDA

Просмотр полной версии : Firewall. Как он работает?


criz
08.11.2008, 14:09
Задался таким вопросом: как фаер распознает атаки?
К примеру, взять хотя бы обычное сканирование на основе "трехэтапного рукопожатия", SYN-SYN/ACK-ACK. Ведь это может быть попыткой "законного" подключения...
Вобщем, как фаер определяет, что происходит сканирование?
Вот :)
З.Ы. не знаю там ли я тему открыл))

VLADIMIR1989
08.11.2008, 14:40
напиши в гугле фак по файрволам намного больше узнаешь ;)

criz
08.11.2008, 17:25
Ну...киньте что-ль ссылку. Плиз :)
Я так понимаю сканирование можно определить по _слишком_частому_подключен ю_к_различным_портам_
или это не так делается? :)

swt1
08.11.2008, 21:36
http://ru.wikipedia.org/wiki/Firewall

criz
08.11.2008, 21:59
swt1, спасибо... но это немного не то :) Я знаю что такое файервол, но я не знаю как он работает :)

swt1
09.11.2008, 01:19
мб здесь?)
http://wiki.compowiki.info/FajjrvolPrincipRaboty

LynXzp
09.11.2008, 01:21
Не там копаешь, это функции скорее IDS чем фаера.
(Обычно IDS это отдельное устройство, но в данном случае это программный IDS)

Просто теперь вместо антивируса/фаера мы получаем китайский (в плане качества) швейцарский нож с ложкой, вилкой, шариковой ручкой и туалетной бумагой.

http://ru.wikipedia.org/wiki/IDS - на русском инфы к сожалению мало

swt1
09.11.2008, 01:25
также)
http://forum.antichat.ru/thread70392-Firewall.html
http://forum.antichat.ru/thread87615-Firewall.html

criz
09.11.2008, 01:49
Обычно архитектура СОВ включает:

* сенсорную подсистему, предназначенную для сбора событий, связанных с безопасностью защищаемой системы
* подсистему анализа, предназначенную для выявления атак и подозрительных действий на основе данных сенсоров
* хранилище, обеспечивающее накопление первичных событий и результатов анализа
* консоль управления, позволяющая конфигурировать СОВ, наблюдать за состоянием защищаемой системы и СОВ, просматривать выявленные подсистемой анализа инциденты

Жаль про первые два пункта ничего не написано :(

PEPSICOLA
09.11.2008, 01:49
сейчас залью неплохую книжку по этому вопросу.

PEPSICOLA
09.11.2008, 02:13
http://www.sendspace.com/file/jndofj

criz
09.11.2008, 23:25
Спасибо за книжку :)