ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Outpost против админов локалки.....
  #1  
Старый 11.05.2008, 19:29
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
Unhappy Outpost против админов локалки.....


Привет всем кто решил прочесь эту убогую статью)))
Статью пишу из личного опыта.... и вообще я не писатель так что не ругайте..)))))
итак приступим...

для начала нам понадобится самый главный инструмент:Agnitum Outpost Firewall
версию сами выберите... у меня 6 suite
Для начала определимся с нашей ситуацией: мы состоим в локальной сети в которой
есть админы + сеть построена на управляемых свичах и правила в сетке жесткие....
так же есть несколько "серваков" один из них КС др с форумом и тд, есть серв с инетом.

и скорее всего за несколько нарушений админы могут лишить вас всего этого либо обрезать
скорость для тебя со 100Мб до 10 а то и до 1 (ето если админы полные "гандоны") следовательно
чтобы админы не делали замечания нужно либо следовать правилам сетки что очень бесит!!!
ну либо вечно быть для админов Off-line вот именно это мы и сделаем..

запускаем Outpost, предварительно посидите некоторое время в режиме обучения
и позапускайте проги которые будете постоянно использовать
чтобы создать для них правила, затем когда
для всех необходимых приложений правила созданы ставим Outpost в режим блокировки,
после чего он будет действовать строго по правилам и все левые соединения без вопросов будут блокироваться....
заходим в Настройки -> Брандмауэр -> Сетевые правила
Видим внизу две кнопки:
1:Настройки ICMP
2:Системные правила

В ICMP советую оставить выделенными тока входящий Эхо-ответ и исходящий Эхо-запрос
(для тех кто в танке это то что нужно для ping) здесь все идем дальше, во второй пункт


Системные правила:
Тут присутствуют две вкладки Глобальные правила и Низкоуровневые правила

в глобальных правилах, в группе выполняются до правил для приложений создаем правило с настройками:
Цитата:
Протокол: TCP
Удаленный адрес заполняем ip компов админов
Локальный порт: 0-65535
Разрешить меняем на Блокировать
теперь можно создать новое можно скопировать предыдущее правило и изменить в нем протокол на UDP

Теперь сохраняем это и идем на вкладку Низкоуровневые правила:
Создаем правило
Цитата:
Протокол: IP
тип IP-протокола выделяем все ну или если вы знаете какие именно вам будут нужны то не все,
это в зависимости от ваших нужд если вы не хотите иметь никакой связи с админскими компами то выбирайте все.
можно поставить направление Входящее
Удаленный адрес снова заполняем IP админов
дальше ставим галочку напротив Пометить правило Как Правило с высоким приоритетом
и выбираем снова блокировать -> жмем ок

Теперь копируем правило 2 раза, затем редактим изменяем протокол с IP на TCP
и все у нас должно остаться в правиле TCP, ip админов и Блокировать.

редактируем второе правило делаем тоже самое тока протокол меняем
не с IP на TCP а на UDP и жмем ок.
теперь мы точно знаем что он нас непропигует+не сможет просканить порты +
не сможет узнать в сети мы или нет запросив мас адрес и прочее для него нас нет в сети ))))




Конец.


сори за неаккуратность.....


(c) KIR@PRO спец. для Античат

Outpost всетаки прикольная штука...
Всем спасибо за внимание!!!

___________________________________
On-line MD5 Servise http://hash.ixces.ru/

Последний раз редактировалось KIR@PRO; 20.11.2008 в 23:08..
 
Ответить с цитированием

  #2  
Старый 11.05.2008, 22:05
Аватар для LEE_ROY
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

мде, баянище ппц какое, еще скажи днс сервак и шлюз забанить нахрен .=\\
 
Ответить с цитированием

  #3  
Старый 11.05.2008, 23:18
Аватар для .dimoN.
.dimoN.
Участник форума
Регистрация: 08.04.2008
Сообщений: 150
Провел на форуме:
3980762

Репутация: 136
По умолчанию

Как же ты собрался в сеть выходить если свич будешь блокировать?
 
Ответить с цитированием

  #4  
Старый 12.05.2008, 01:02
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

.dimoN.

а ты посмотри как у тебя пакеты и соединения проходят!!! там все не так как ты думаешь!!! Я пишу то что опробовал и то что действует!!! свич это не шлюз и он не работает даже наподобие шлюза!!!



LEE_ROY
вот какраз это банить абсолютно ТУПО!!! а то что я написал вполне разумно ты вчитайся там же написано что для бана свич к тебе обращается а для работы он не обращается а аппаратно проверяет поэтому ты его не видишь и в трассировке его нет! а свой мак и ip он имеет для Telnet и Http доступа!


так что не надо говорить!



Не буду же я вас еще учить здесь как работают свичи и хабы, как на свичах производиться бан, ограничение скорости, отключение портов (аппаратных а не таких как 80 или 21) и др...
об этом либо новую статью либо поиск в нете! и точка.

Последний раз редактировалось KIR@PRO; 12.05.2008 в 01:04..
 
Ответить с цитированием

  #5  
Старый 12.05.2008, 01:12
Аватар для .dimoN.
.dimoN.
Участник форума
Регистрация: 08.04.2008
Сообщений: 150
Провел на форуме:
3980762

Репутация: 136
По умолчанию

Kir@pro, я пропинговал весь свой сегмент и у меня там только шлюз есть, т.е. свич это и есть шлюз. Поэтому у меня сразу возник такой вопрос.
 
Ответить с цитированием

  #6  
Старый 12.05.2008, 01:16
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

аа и у свича еще в добавок 1 ip идет да?


а какие у вас свичи стоят если не секрет....
 
Ответить с цитированием

  #7  
Старый 12.05.2008, 01:27
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

а так заебись работает я просто в общаге в одной комнате с админом живу.. так вот и тестил все они щас базу собирают Ip:mac:комната_в_общаге И меня тама нету ))))



Цитата:
Еще совет сделайте при перехлде в полноэкранный режим не "режим разрешений"(как стоит по умолчанию), а "Режим блокировки" ' хотя это не важно т.к. в в том режиме разрешается все кроме запрещенного но всетаки...

Цитата:
Еще дополнение если вам ветаки нужен доступ к их компам то можете во всех правилах указанных в первом топике поставить направление входящее, еще раз говорю ВХОДЯЩЕЕ ВЕЗДЕ в низкоуровневых не забудте!

Последний раз редактировалось KIR@PRO; 20.11.2008 в 23:12..
 
Ответить с цитированием

  #8  
Старый 12.05.2008, 01:36
Аватар для LEE_ROY
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

Цитата:
об этом либо новую статью либо поиск в нете! и точка..
улыбнуло )
 
Ответить с цитированием

  #9  
Старый 12.05.2008, 01:39
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

lee_roy это намек на то что надо нвую статью писать о том как работают свичи и хабы и в чем разница м/у ними???

Последний раз редактировалось KIR@PRO; 20.11.2008 в 23:12..
 
Ответить с цитированием

  #10  
Старый 12.05.2008, 13:20
Аватар для LEE_ROY
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

это намек на то, что человек ( ты ) с "видимо" большим, можно сказать даже огромнейшим знанием сетей, пишет настолько бредовую статью. давай конпелировать в месте ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Outpost против админов в локалке..... KIR@PRO АнтиАдмин 7 16.06.2008 22:12
Agnitum: Первые победы антивируса Outpost Antivirus Pro Yulo Мировые новости 13 20.04.2008 21:59
Американские медики готовят вакцину против кокаина xGOR Болталка 10 10.01.2008 22:09
Суд постановил: выдача пароля есть свидетельствование против себя [Paran0ik] Мировые новости 8 17.12.2007 15:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ