faq обучение настройка
Текущее время: Вс авг 17, 2025 22:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: SPI, DoS: что это и для чего? (+)
СообщениеДобавлено: Ср янв 26, 2005 20:48 
Не в сети

Зарегистрирован: Ср дек 29, 2004 14:27
Сообщений: 80
Откуда: SPb
Где узнать поподробнее, что это за режимы, на что имеено влияют в DI-804HV v1.40b4?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 28, 2005 21:54 
Не в сети

Зарегистрирован: Вт фев 10, 2004 22:47
Сообщений: 29
Откуда: Moscow
Неплохо бы было уже фак сделать по режимам.. так как нигде не написано (((
в частности di-824vup+
раздел aplication... как роутер распознает приложение?
и какое преимущество использовать это перед маппингом портов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 03, 2005 17:48 
Не в сети

Зарегистрирован: Ср дек 29, 2004 14:27
Сообщений: 80
Откуда: SPb
Осмелюсь повторить вопрос:
- что такое SPI?
- как работает DoS?
- в каких случаях каждый из режимов следует включать?
- как это сказывается на работе устройства?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 03, 2005 19:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
SPI -- stateful packet inspection.
DoS -- denial of service
Включение SPI переводит устройство в режим более "умного" NAT, без него NAT работает по таймауту, без анализа состояния соединения. Включение DoS позволяет устройству блокировать адреса, с которых производятся атаки. Оба этих режима желательно включить. Но их включение увеличивает нагрузку на устройство.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 03, 2005 20:15 
Не в сети

Зарегистрирован: Ср дек 29, 2004 14:27
Сообщений: 80
Откуда: SPb
При включении SPI я вижу в протоколах демона ntp (на одной из защищаемых машин) постоянные сообщения о пропадании и возобновлении доступа к опорным серверам ntp.

Я полагаю, что тайм-аут в NAT несколько коротковат. Врядли он соизмерим с ~40 минутами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 03, 2005 21:30 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
booBot писал(а):
При включении SPI я вижу в протоколах демона ntp (на одной из защищаемых машин) постоянные сообщения о пропадании и возобновлении доступа к опорным серверам ntp.

Я полагаю, что тайм-аут в NAT несколько коротковат. Врядли он соизмерим с ~40 минутами.


Я на DI-824VUP+ отключил SPI, потому что сайты не до конца загружались. У Стрима в час-пик нагрузка большая, соответственно роутер закрывает соединение, если нет отклика от сервера примерно более 20-25 секунд. Поэтому для точного отображения страницы приходилось делать рефреш. Короче, надоело это и я отключил SPI. Теперь никаких проблем.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 03, 2005 21:34 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Да, и вопрос по ходу темы: а в каких случаях срабатывает защита от DoS? Сколько должно быть просканировано портов с одного IP, чтоб этот IP стал заблокированным? Вот я сканировал подряд порты (1000 шт.) и ничего. IP не блокировался.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 06, 2005 01:09 
Не в сети

Зарегистрирован: Чт янв 27, 2005 00:32
Сообщений: 4
Откуда: Воронеж
Кратко о SPI (Stateful Packet Inspection)

Проверка пакетов с учетом состояния протокола (Stateful Inspection). При этом пакет перехватывается на сетевом уровне, после чего его проверкой занимается виртуальная машина. Она извлекает информацию о контексте, необходимую для принятия решения, со всех уровней и сохраняет эту информацию в динамических таблицах для проверки последующих пакетов. Когда клиент запрашивает сервер, находящийся за пределами внутренней сети об открытии обратного соединения, при включенном SPI роутер извлекает номер порта из этого запроса. В списке запоминаются адреса клиента и сервера, номера портов. При фиксировании попытки установить соединение со стороны внешней сети, роутер просматривает список и проверяет, действительно ли данное соединение является ответом на допустимый запрос клиента. Список соединений поддерживается динамически, так что открыты только необходимые порты. Как только сессия закрывается, порты блокируются, обеспечивая высокий уровень защищенности.
[/img]


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 126


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB