Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Firewall, Windows 2000 domain 
:(
    Опции темы
Owen
Дата 17.7.2006, 13:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 71
Регистрация: 5.7.2006
Где: Русь

Репутация: нет
Всего: нет



windows 2000 active diretory.

Пусть образован лес из деревьев a.xxx, b.xxx .

Очень хочется на котроллер домена a.xxx поставить Firewall (пусть это будет Symantec Outpost Firewall), так, чтобы он перекрывал все, кроме необходимого для поддержания работоспособности домена. Вопрос в том, какие порты необходимо открывать.

Кроме того по сети бродит еще несколько программ. Мне неизвестно какие порты они используют  smile  , а работать они должны.

В целом вопрос сводится к тому, чтобы составить каталог (статистику) программ и используемых ими портов. smile 

Пока порывшись по нету я находил только проги, которые выдают список портов открытых в текущий момент, а вот чтобы получить список портов когда-либо открывавшихся не нашел.

Посоветуйте чего. smile 

 
PM ICQ   Вверх
LSD
Дата 17.7.2006, 13:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: нет
Всего: 538



Включи у фаервола режим обучения. Т.е. когда новое приложение попробует вылезти в сеть, он спросит пользователя, разрешить ему доступ в сеть или нет. И таким макаром постепенно составишь нужные правила. 


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
Owen
Дата 17.7.2006, 15:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 71
Регистрация: 5.7.2006
Где: Русь

Репутация: нет
Всего: нет



Я даже где то неправ был.

Дело в том, что канал перекрывать нельзя, а даже если для кажлого пункта составлять отдельное правило, то пото всю эту тучу не упорядочить, да и долго получиться (все чего-то новое вылезает). Потому этот метод не очень удачен.

Не прав я был в том, что тут не порты потребуются, а скорее то, какие протоколы и адреса используются. Как говорилось найти хорошую прогу для ведения статистики.

Как вариант можно набрать уйму идущих пакетов (к примеру sniffer'ом) и из заголовков вытащить необходимую информацию, но здесь уже проблема в том, что нет у меня такого кол-ва инфы, да и не особо я программер. 
PM ICQ   Вверх
spin2
Дата 17.7.2006, 15:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 598
Регистрация: 15.12.2005
Где: Москва-Одесса

Репутация: 2
Всего: 31



Еще был прога от Майкрософта PortReporter (бесплатная) - запускалась как служба и заносила в лог-файл информацию о всех соединениях. Рекомендую (чтобы пользователей не напрягать обучающими правилами)... 


--------------------
"С кем тяжело молчать, с тем не о чем говорить" (Метерлинк)
блог
Все об ICQ-ботах
PM MAIL WWW ICQ Skype Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0464 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.