ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Firewall. Как он работает?
  #1  
Старый 08.11.2008, 14:09
Аватар для criz
criz
Постоянный
Регистрация: 04.11.2007
Сообщений: 303
Провел на форуме:
811764

Репутация: 119
Post Firewall. Как он работает?

Задался таким вопросом: как фаер распознает атаки?
К примеру, взять хотя бы обычное сканирование на основе "трехэтапного рукопожатия", SYN-SYN/ACK-ACK. Ведь это может быть попыткой "законного" подключения...
Вобщем, как фаер определяет, что происходит сканирование?
Вот
З.Ы. не знаю там ли я тему открыл))
 
Ответить с цитированием

  #2  
Старый 08.11.2008, 14:40
Аватар для VLADIMIR1989
VLADIMIR1989
Познающий
Регистрация: 12.11.2007
Сообщений: 57
Провел на форуме:
183012

Репутация: 27
Отправить сообщение для VLADIMIR1989 с помощью ICQ
По умолчанию

напиши в гугле фак по файрволам намного больше узнаешь
 
Ответить с цитированием

  #3  
Старый 08.11.2008, 17:25
Аватар для criz
criz
Постоянный
Регистрация: 04.11.2007
Сообщений: 303
Провел на форуме:
811764

Репутация: 119
По умолчанию

Ну...киньте что-ль ссылку. Плиз
Я так понимаю сканирование можно определить по _слишком_частому_подключен ю_к_различным_портам_
или это не так делается?
 
Ответить с цитированием

  #4  
Старый 08.11.2008, 21:36
Аватар для swt1
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
Провел на форуме:
3370466

Репутация: 96
По умолчанию

http://ru.wikipedia.org/wiki/Firewall
 
Ответить с цитированием

  #5  
Старый 08.11.2008, 21:59
Аватар для criz
criz
Постоянный
Регистрация: 04.11.2007
Сообщений: 303
Провел на форуме:
811764

Репутация: 119
По умолчанию

swt1, спасибо... но это немного не то Я знаю что такое файервол, но я не знаю как он работает
 
Ответить с цитированием

  #6  
Старый 09.11.2008, 01:19
Аватар для swt1
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
Провел на форуме:
3370466

Репутация: 96
По умолчанию

мб здесь?)
http://wiki.compowiki.info/FajjrvolPrincipRaboty
 
Ответить с цитированием

  #7  
Старый 09.11.2008, 01:21
Аватар для LynXzp
LynXzp
Участник форума
Регистрация: 21.10.2007
Сообщений: 147
Провел на форуме:
388646

Репутация: 31
По умолчанию

Не там копаешь, это функции скорее IDS чем фаера.
(Обычно IDS это отдельное устройство, но в данном случае это программный IDS)

Просто теперь вместо антивируса/фаера мы получаем китайский (в плане качества) швейцарский нож с ложкой, вилкой, шариковой ручкой и туалетной бумагой.

http://ru.wikipedia.org/wiki/IDS - на русском инфы к сожалению мало
 
Ответить с цитированием

  #8  
Старый 09.11.2008, 01:25
Аватар для swt1
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
Провел на форуме:
3370466

Репутация: 96
По умолчанию

также)
http://forum.antichat.ru/thread70392-Firewall.html
http://forum.antichat.ru/thread87615-Firewall.html
 
Ответить с цитированием

  #9  
Старый 09.11.2008, 01:49
Аватар для criz
criz
Постоянный
Регистрация: 04.11.2007
Сообщений: 303
Провел на форуме:
811764

Репутация: 119
По умолчанию

Цитата:
Сообщение от ru.wiki  
Обычно архитектура СОВ включает:

* сенсорную подсистему, предназначенную для сбора событий, связанных с безопасностью защищаемой системы
* подсистему анализа, предназначенную для выявления атак и подозрительных действий на основе данных сенсоров
* хранилище, обеспечивающее накопление первичных событий и результатов анализа
* консоль управления, позволяющая конфигурировать СОВ, наблюдать за состоянием защищаемой системы и СОВ, просматривать выявленные подсистемой анализа инциденты
Жаль про первые два пункта ничего не написано
 
Ответить с цитированием

  #10  
Старый 09.11.2008, 01:49
Аватар для PEPSICOLA
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

сейчас залью неплохую книжку по этому вопросу.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Архив статей по раскрутке сайта SQL SЕО - тонкости, методы раскрутки 1 21.08.2008 16:30
Comodo Firewall Pro 3.0.23.364 UnDRaux Мировые новости 4 24.05.2008 23:06
Вредоносное ПО как феномен. Часть 1 Spider Agent Авторские статьи 9 21.03.2008 07:40
Как стать хакером! foreva Болталка 19 12.12.2007 00:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ