faq обучение настройка
Текущее время: Вт июл 22, 2025 21:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: фильтрация на 3028
СообщениеДобавлено: Вт ноя 04, 2008 21:04 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
в сети несколько des-3028 с последними прошивками. и хотелось бы поподробнее почитать про фильтрацию вредного и лишнего трафика.поискал по форуму и мануалам - ничего толкового нет.
а интересует вот что:
в меню DoS Attack Prevention стали появляться Blat Attack и TCP SYNFIN. хотелось бы узнать что это такое и как бароться.

в меню Traffic Control есть настройки Traffic Control Recover и Traffic Trap Configuration,что это такое и как настраивать. в мануалах об этом ничего нет.

какая еще фильтрация и с какими настройками будет полезна и где об этом почитать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 00:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По порядку:

1) Официальный мануал по всем этим функциям появится с R2.

2) По поводу Blat Attack и TCP SYNFIN.

"Blat Attack" are DoS attacks.
Switch results it from sending a specially crafted packet to a machine where the source host port is the same as the destination host port.
The system attempts to reply to itself, resulting in system lockup.

Про TCP SYNFIN и так можно догадаться, но лучше дождаться мануала.

3) Фильтровать трафик можно при помощи ACL. На ftp лежит мануал где это описано. Если будут вопросы рад буду на них ответить! По поводу Traffic Control. Traffic Control Recover это управление поднятием через какое-то время отключённого порта при случившимся шторме и выставленном режиме shutdown. Traffic Trap Configuration это управление отсылкой SNMP traps при появлении шторма.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 01:32 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
а когда примерно ожидать мануал?

а атаки не могут ложно срабатывать,прошивка-то новая?))

про Traffic Control в мануале нашел. извиняюсь за клевету))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 10, 2008 18:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Мануал можно ждать в декабре. По поводу атак пока до конца не проверено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 13, 2008 04:05 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
не нашел что-то на фтп мануал по acl(
как с помощью нее отфильтровать вирусный трафик на самых уязвимых портах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 00:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А вы приведите точный пример, а мы вам поможем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 02:38 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
TCP и UDP:
0
199
135
137
138
139
179
445

1900
TCP:
2283
2745
3067
3127
5554
6777
6789
8866
9995
10000
10080
12345
17300
27374
31337
65506
вот нашел список самых уязвимых портов.как теперь создать правило в acl чтобы всех их отфильтровать? свитч дес-3028


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 03:37 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Обсуждалось мильён раз. Даже конфиги выкладывались.

Первые темы в поиске:

viewtopic.php?t=61239&highlight=445
viewtopic.php?t=64083&postdays=0&postorder=asc&highlight=445&start=15
viewtopic.php?t=66025&highlight=445
viewtopic.php?t=65089&highlight=445
viewtopic.php?t=64143&highlight=445

Ещё в поиске поищи посты от snark он очень много "экономных" конфигов выкладывает. :wink:

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 09:18 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
chaton,
Блокируем по всем портам или канальный оставляем .. ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 13:50 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
по всем портам..хотя второй вариант со временем может тоже пригодиться.

то Pritorius,
прикрепите тему про фильтрацю уязвимых портов.
по себе сужу: прикрепленные названия тем всегда прочитываю,а вот насчет поиска я просто не знал что лучше набрать,чтобы найти нужное.
а за ссылки спасибо...помогли


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 14:04 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
На базе чего написать правила, IP или packet_content ?

Время сами потом прикрутите ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 16:22 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
я, конечно, извиняюсь,но не знаю чем отличаются данные 2 типа правил и что лучше выбрать :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 16:35 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
Хорошо ...
Вланы на портах тегированые или нет ?
И есть ли они , или всё в дефолтном гуляет ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 19:55 
Не в сети

Зарегистрирован: Пт июн 27, 2008 14:54
Сообщений: 122
chaton писал(а):
TCP и UDP:
очень ..... много портов в столбик

вот нашел список самых уязвимых портов.как теперь создать правило в acl чтобы всех их отфильтровать? свитч дес-3028


Зачем так много портов? ИМХО достаточно безусловной фильтрации 135-139, 445, 1900, а 68 и 67 в определенных условиях.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 15, 2008 01:05 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
все в дефолтном.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 127


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB