dropped packets vs denied packets - filtering Internet traffic in/out

2

dropped packets vs denied packets - filtering Internet traffic in/out

offline
  • higuy  Male
  • Legendarni građanin
  • penzionisani tabijatlija
  • crni hronicar
  • Pridružio: 21 Apr 2010
  • Poruke: 8565
  • Gde živiš: Dubocica

Rogi ::

Znam šta je NAT. Wink



Svestan sam da znas. Ziveli

Ali ima ko ne zna i zbog njih sam probao da plasticno objasnim. Wink



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 30 Dec 2007
  • Poruke: 4759
  • Gde živiš: Niš

čekni malo , nije to taj nat Confused ti na adsl ruteru ili na kablovskom modemu
dobiješ javni ip kod skoro svih provajdera , a on - ruter - ti natuje u lokalnoj mreži

drugo bi bilo da provajder sve ili većinu ili neki deo korisnika , po cenovnom paketu natuje
(ima i to ali je ređe )



offline
  • Rogi  Male
  • Mod u pemziji
  • Najbolji košarkaš koji
  • je ikada igrao ovu igru
  • Pridružio: 31 Avg 2005
  • Poruke: 11687

FarscapeFan ::

drugo bi bilo da provajder sve ili većinu ili neki deo korisnika , po cenovnom paketu natuje
(ima i to ali je ređe )


Dok sam imao adsl modem probao sam isto ovo proveravanje portova.
Rezultat je bio mnogo plavih i mnogo zelenih kvadratica. Tada je radio Zone Alarm kod mene. Kad ga isključim, pojavljivalo se mnogo crvenih kvadratića. Znači, bio sam na vetrometini. E sad, kada sam prešao na ruter, sve je bilo zeleno sem porta 80 on je bio plav. Bez obzira da li je ZA uključen ili ne rezultat je uvek bio isti. UVEK.
Sada su svi portovi steltovani (zeleni). Verovatno to mrčkaju Orion admini.


Kada sam dobio ruter, zvao sam teh. podršku da mi pomognu oko podešavanja rutera. Kada smo došli do FW-a, pitao sam ga da li da ga uključim ili ne. On mi je rekao i možeš i ne moraš, jer si iza NAT-a.

Znači svi koji imaju rutere, su verovatno iza NAT-a. Tako je bar bilo ranije, a korisnici koji koriste modem, ne znam.

offline
  • Pridružio: 30 Dec 2007
  • Poruke: 4759
  • Gde živiš: Niš

mislim da je on tačno rekao da jesi iza nat-a, ali je mislio na ruterov nat ? Very Happy
(tačnije tvoj računar jeste iza tog nat-a samim tim što je ruter između Confused )

mada ono ko bi ga znao Confused ne bi trebalo da steltuju, na taj način se presecaju i eventualno korisne funkcije,

obično su samo neki portovi steltovani kako piše po ovom sajtu grc.com
to su oni za windowsove shares i/ili neki drugi

offline
  • Més que un club
  • Glavni vokal @ Harpun
  • Pridružio: 27 Feb 2009
  • Poruke: 3898
  • Gde živiš: Novi Sad,Klisa

I ranije sam padao na ovom istom testu sa drugacijim ruterom. Samo zbog Ping Replaya (koji sam primio).Kako da ga odbijem? Koja podesavanja treba da izvrsim kako bi lepo prosao?

offline
  • Pridružio: 30 Dec 2007
  • Poruke: 4759
  • Gde živiš: Niš

@nix car
ne znam, kod mene nisu uključena ta napredna podešavanja , jer piše pored da je to
u slučajevima ako se iza nalazi neki server,web ili drugi , a ja u stvari nemam server Confused
ili za odbranu od drugih tipova napada ,ddos ili pingofdeath ako je i dalje aktuelno Confused

nisam siguran dal bi ko imao koristi da me ddosuje LOL

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Diskutabilna je ta priča vezana za način "zaštite" portova.

U principu, stealth-ovanje portova je protivno standardima - po pravilu, mašina bi trebala da odgovori da je port zatvoren.

Ranije su svi FW-ovi pokušavali da drže stealth, no neki su kasnije prešli na closed portove.

U principu, security wise, efekat je isti i kad je port zatvoren i kad je nevidljiv.

Šta je bolje, diskutabilno je. Zavisi kako je programirano to što vrši skeniranje portova.

offline
  • Pridružio: 30 Dec 2007
  • Poruke: 4759
  • Gde živiš: Niš

ali samo nešto ,koja je poenta tog "steltovanja"
jer u praksi , vi kad posetite neku stranicu -od koje pokupite mallware ,recimo ,
ali oni već znaju tada da je iza neki računar u stvari Confused bio on steltovan ili ne Question

offline
  • higuy  Male
  • Legendarni građanin
  • penzionisani tabijatlija
  • crni hronicar
  • Pridružio: 21 Apr 2010
  • Poruke: 8565
  • Gde živiš: Dubocica

Napisano: 04 Jun 2011 11:21

Ako se malware javi onome ko ga je postavio, onda znaju. Moja poenta je bila kako predstaviti konekciju kao stealth-nevidljivu za malware u sistemu. Reci malware-u da ne postoji konekcija prema njegovom kontrolnom serveru.

Dopuna: 04 Jun 2011 11:25

FarscapeFan ::ali samo nešto ,koja je poenta tog "steltovanja"
jer u praksi , vi kad posetite neku stranicu -od koje pokupite mallware ,recimo ,
ali oni već znaju tada da je iza neki računar u stvari Confused bio on steltovan ili ne Question


I stealth avion je mozda nevidljiv za radar, ali nije za osmatraca. Poenta je maksimalno smanjiti "odraz" sopstvenog sistema prema internetu ili mrezi.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Citat:Moja poenta je bila kako predstaviti konekciju kao stealth-nevidljivu za malware u sistemu. Reci malware-u da ne postoji konekcija prema njegovom kontrolnom serveru

Za to je potreban dvosmerni firewall.

Naravno, zavisi kakav malware je u pitanju - npr. postoje rootkitovi koji patch-uju mrežne drivere u memoriji i tako zaobilaze FW.


Citat:ali samo nešto ,koja je poenta tog "steltovanja"
jer u praksi , vi kad posetite neku stranicu -od koje pokupite mallware ,recimo ,
ali oni već znaju tada da je iza neki računar u stvari bio on steltovan ili ne


U toj situaciji standardan FW nema nikakvu funkciju. Tu je browser taj koji ostvaruje konekcije sa serverom (što FW, naravno, dopušta).

Malo o closed vs. stealth... Recimo da bot skenira opseg IP adresa.

Ako je mašina stealth, bot će misliti da je ista offline. S jedne strane, stealth je dobar jer će da uspori bota - on čeka (timeout, je l') na response.

S druge strane, pošto bot misli da je mašina offline, rizik je da će on nastaviti da "trpa" taj IP nadajući se da će isti da postane aktivan (što možda ne bi da su portovi zatvoreni - tu bi mu bilo jasno kakva je situacija i on bi možda prosto produžio dalje). Istovremeno, stealth može da ometa legitimne servise/programe.

Zatim, stealth je dobar jer sprečava odavanje informacija o OS-u (OS fingerprinting), štedi bandwidth (jer se ne vrši bilo kakav response) i sprečava korišćenje mašine kao "relejne" tačke.

Ko je trenutno na forumu
 

Ukupno su 864 korisnika na forumu :: 9 registrovanih, 0 sakrivenih i 855 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Bluper, bojank, goxin, havoc995, mgolub, milenko crazy north, Ne doznajem se u oružje, robytz, wizzardone