Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > Firewall


Автор: Owen 17.7.2006, 13:34
windows 2000 active diretory.

Пусть образован лес из деревьев a.xxx, b.xxx .

Очень хочется на котроллер домена a.xxx поставить Firewall (пусть это будет Symantec Outpost Firewall), так, чтобы он перекрывал все, кроме необходимого для поддержания работоспособности домена. Вопрос в том, какие порты необходимо открывать.

Кроме того по сети бродит еще несколько программ. Мне неизвестно какие порты они используют  smile  , а работать они должны.

В целом вопрос сводится к тому, чтобы составить каталог (статистику) программ и используемых ими портов. smile 

Пока порывшись по нету я находил только проги, которые выдают список портов открытых в текущий момент, а вот чтобы получить список портов когда-либо открывавшихся не нашел.

Посоветуйте чего. smile 

 

Автор: LSD 17.7.2006, 13:39
Включи у фаервола режим обучения. Т.е. когда новое приложение попробует вылезти в сеть, он спросит пользователя, разрешить ему доступ в сеть или нет. И таким макаром постепенно составишь нужные правила. 

Автор: Owen 17.7.2006, 15:12
Я даже где то неправ был.

Дело в том, что канал перекрывать нельзя, а даже если для кажлого пункта составлять отдельное правило, то пото всю эту тучу не упорядочить, да и долго получиться (все чего-то новое вылезает). Потому этот метод не очень удачен.

Не прав я был в том, что тут не порты потребуются, а скорее то, какие протоколы и адреса используются. Как говорилось найти хорошую прогу для ведения статистики.

Как вариант можно набрать уйму идущих пакетов (к примеру sniffer'ом) и из заголовков вытащить необходимую информацию, но здесь уже проблема в том, что нет у меня такого кол-ва инфы, да и не особо я программер. 

Автор: spin2 17.7.2006, 15:29
Еще был прога от Майкрософта PortReporter (бесплатная) - запускалась как служба и заносила в лог-файл информацию о всех соединениях. Рекомендую (чтобы пользователей не напрягать обучающими правилами)... 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)