| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Сетевые технологии > Firewall |
| Автор: Owen 17.7.2006, 13:34 |
| windows 2000 active diretory. Пусть образован лес из деревьев a.xxx, b.xxx . Очень хочется на котроллер домена a.xxx поставить Firewall (пусть это будет Symantec Outpost Firewall), так, чтобы он перекрывал все, кроме необходимого для поддержания работоспособности домена. Вопрос в том, какие порты необходимо открывать. Кроме того по сети бродит еще несколько программ. Мне неизвестно какие порты они используют В целом вопрос сводится к тому, чтобы составить каталог (статистику) программ и используемых ими портов. Пока порывшись по нету я находил только проги, которые выдают список портов открытых в текущий момент, а вот чтобы получить список портов когда-либо открывавшихся не нашел. Посоветуйте чего. |
| Автор: LSD 17.7.2006, 13:39 |
| Включи у фаервола режим обучения. Т.е. когда новое приложение попробует вылезти в сеть, он спросит пользователя, разрешить ему доступ в сеть или нет. И таким макаром постепенно составишь нужные правила. |
| Автор: Owen 17.7.2006, 15:12 |
| Я даже где то неправ был. Дело в том, что канал перекрывать нельзя, а даже если для кажлого пункта составлять отдельное правило, то пото всю эту тучу не упорядочить, да и долго получиться (все чего-то новое вылезает). Потому этот метод не очень удачен. Не прав я был в том, что тут не порты потребуются, а скорее то, какие протоколы и адреса используются. Как говорилось найти хорошую прогу для ведения статистики. Как вариант можно набрать уйму идущих пакетов (к примеру sniffer'ом) и из заголовков вытащить необходимую информацию, но здесь уже проблема в том, что нет у меня такого кол-ва инфы, да и не особо я программер. |
| Автор: spin2 17.7.2006, 15:29 |
| Еще был прога от Майкрософта PortReporter (бесплатная) - запускалась как служба и заносила в лог-файл информацию о всех соединениях. Рекомендую (чтобы пользователей не напрягать обучающими правилами)... |