|
Poslao: 03 Jun 2011 22:40
|
offline
- FarscapeFan
- Legendarni građanin
- Pridružio: 30 Dec 2007
- Poruke: 4759
- Gde živiš: Niš
|
čekni malo , nije to taj nat ti na adsl ruteru ili na kablovskom modemu
dobiješ javni ip kod skoro svih provajdera , a on - ruter - ti natuje u lokalnoj mreži
drugo bi bilo da provajder sve ili većinu ili neki deo korisnika , po cenovnom paketu natuje
(ima i to ali je ređe )
|
|
|
|
Poslao: 03 Jun 2011 22:48
|
offline
- Rogi
- Mod u pemziji
- Najbolji košarkaš koji
- je ikada igrao ovu igru
- Pridružio: 31 Avg 2005
- Poruke: 11687
|
FarscapeFan ::
drugo bi bilo da provajder sve ili većinu ili neki deo korisnika , po cenovnom paketu natuje
(ima i to ali je ređe )
Dok sam imao adsl modem probao sam isto ovo proveravanje portova.
Rezultat je bio mnogo plavih i mnogo zelenih kvadratica. Tada je radio Zone Alarm kod mene. Kad ga isključim, pojavljivalo se mnogo crvenih kvadratića. Znači, bio sam na vetrometini. E sad, kada sam prešao na ruter, sve je bilo zeleno sem porta 80 on je bio plav. Bez obzira da li je ZA uključen ili ne rezultat je uvek bio isti. UVEK.
Sada su svi portovi steltovani (zeleni). Verovatno to mrčkaju Orion admini.
Kada sam dobio ruter, zvao sam teh. podršku da mi pomognu oko podešavanja rutera. Kada smo došli do FW-a, pitao sam ga da li da ga uključim ili ne. On mi je rekao i možeš i ne moraš, jer si iza NAT-a.
Znači svi koji imaju rutere, su verovatno iza NAT-a. Tako je bar bilo ranije, a korisnici koji koriste modem, ne znam.
|
|
|
|
|
Poslao: 04 Jun 2011 00:10
|
offline
- NIx Car
- Legendarni građanin
- Més que un club
- Glavni vokal @ Harpun
- Pridružio: 27 Feb 2009
- Poruke: 3898
- Gde živiš: Novi Sad,Klisa
|
I ranije sam padao na ovom istom testu sa drugacijim ruterom. Samo zbog Ping Replaya (koji sam primio).Kako da ga odbijem? Koja podesavanja treba da izvrsim kako bi lepo prosao?
|
|
|
|
|
Poslao: 04 Jun 2011 02:10
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Diskutabilna je ta priča vezana za način "zaštite" portova.
U principu, stealth-ovanje portova je protivno standardima - po pravilu, mašina bi trebala da odgovori da je port zatvoren.
Ranije su svi FW-ovi pokušavali da drže stealth, no neki su kasnije prešli na closed portove.
U principu, security wise, efekat je isti i kad je port zatvoren i kad je nevidljiv.
Šta je bolje, diskutabilno je. Zavisi kako je programirano to što vrši skeniranje portova.
|
|
|
|
|
|
Poslao: 04 Jun 2011 11:40
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Citat:Moja poenta je bila kako predstaviti konekciju kao stealth-nevidljivu za malware u sistemu. Reci malware-u da ne postoji konekcija prema njegovom kontrolnom serveru
Za to je potreban dvosmerni firewall.
Naravno, zavisi kakav malware je u pitanju - npr. postoje rootkitovi koji patch-uju mrežne drivere u memoriji i tako zaobilaze FW.
Citat:ali samo nešto ,koja je poenta tog "steltovanja"
jer u praksi , vi kad posetite neku stranicu -od koje pokupite mallware ,recimo ,
ali oni već znaju tada da je iza neki računar u stvari bio on steltovan ili ne
U toj situaciji standardan FW nema nikakvu funkciju. Tu je browser taj koji ostvaruje konekcije sa serverom (što FW, naravno, dopušta).
Malo o closed vs. stealth... Recimo da bot skenira opseg IP adresa.
Ako je mašina stealth, bot će misliti da je ista offline. S jedne strane, stealth je dobar jer će da uspori bota - on čeka (timeout, je l') na response.
S druge strane, pošto bot misli da je mašina offline, rizik je da će on nastaviti da "trpa" taj IP nadajući se da će isti da postane aktivan (što možda ne bi da su portovi zatvoreni - tu bi mu bilo jasno kakva je situacija i on bi možda prosto produžio dalje). Istovremeno, stealth može da ometa legitimne servise/programe.
Zatim, stealth je dobar jer sprečava odavanje informacija o OS-u (OS fingerprinting), štedi bandwidth (jer se ne vrši bilo kakav response) i sprečava korišćenje mašine kao "relejne" tačke.
|
|
|
|