faq обучение настройка
Текущее время: Вс июн 15, 2025 20:57

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Вт фев 17, 2004 15:14 
Не в сети

Зарегистрирован: Пт фев 13, 2004 10:16
Сообщений: 26
или они закрыты по умолчанию? Например если мне нужен только 80, надо мне закрывать все остальные 65000?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 17, 2004 15:17 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Все зависит от политики безопасности. Обычно закрывают. Если кроме тср 80 ничего не нужно - закрывайте. Спокойнее спать будете.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 17, 2004 15:32 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
KSL писал(а):
или они закрыты по умолчанию? Например если мне нужен только 80, надо мне закрывать все остальные 65000?


Правильнее всего открывать только то, что нужно. Нужен 80 - его и открыли. Если же у вас Виндовз или ещё какая троянская мототень, которая сама умеет открывать то, что ей надо, то закрываем всё и открываем только 80. Всё. И никаких проблем.

Причём закрываем-открываем при помощи чего-то, что не зависит от ПО на рабочей станции Windows.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 19, 2004 19:10 
Не в сети

Зарегистрирован: Вт фев 03, 2004 16:48
Сообщений: 14
[quote="Arkadi, Goblins Chief"][quote="KSL"]или они закрыты по умолчанию? Например если мне нужен только 80, надо мне закрывать все остальные 65000?[/quote]

Правильнее всего открывать только то, что нужно. Нужен 80 - его и открыли. Если же у вас Виндовз или ещё какая троянская мототень, которая сама умеет открывать то, что ей надо, то закрываем всё и открываем только 80. Всё. И никаких проблем.

Причём закрываем-открываем при помощи чего-то, что не зависит от ПО на рабочей станции Windows.[/quote]

Вообще-то одного 80-го порта не достаточно! или имена резолвить руками ? 53 - надоть. Причём как TCP, так и UDP !
а если где https встретиться ;-) тогда 443, а вдруг выкачать по ftp - 20&21 ...
В общем с портами большая морока ;-(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 20, 2004 10:10 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
Lazy писал(а):
Вообще-то одного 80-го порта не достаточно! или имена резолвить руками ? 53 - надоть. Причём как TCP, так и UDP !
а если где https встретиться ;-) тогда 443, а вдруг выкачать по ftp - 20&21 ...


Я не знаю Вашей ситуации. В моём случае достаточно 80, 20 и 21. Всё. Всё остальное затоптано. На сервере FTP и простейшая гостевушка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2004 18:37 
Не в сети

Зарегистрирован: Пн янв 26, 2004 13:56
Сообщений: 8
господа!
а как собственно управлять фильтрами, (мне очень стыдно)...
активировано только лишь пукты Inbound IP Filter и Outbound IP Filter, в которых включено Allow all computers to pass except those listed below., где в ячейке Port установил единственное T80, все остальное пусто. Как запретить SMTP, Pop, FTP.?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2004 20:32 
Не в сети

Зарегистрирован: Вт фев 24, 2004 22:43
Сообщений: 46
KSL > закрывать все порты?

- нет, конечно

пример: запрос от браузера на сервер

ОС <случайным> образом выделяет порт браузеру, скажем 12345
браузер с порта 12345 шлет запрос серверу на 80-й порт, принимая ответ от сервера на порт 12345

сервер принимает запросы на всем известный порт 80, а отвечает на них с открытого <случайным> образом ОС другого порта, скажем 54321, освобождая тем самым известный всем порт 80 для приема других запросов

браузер[12345] -> [80]сервер
сервер[54321] -> [12345]браузер
браузер[12345] -> [54321]сервер
...
в общем случае браузер[12345] <-> [54321]сервер

и таких ВСЕМ ХОРОШО ИЗВЕСТНЫХ ПОРТОВ - зарезервированных и зарегестрированных - от 0 до 1024

(+ есть известные, но не зарегистрированные)

в разных ОС политика <случайного> открытия различна
даже не то что в разных ОС - в разных версиях и реализациях протоколов (напр. MS TCP/IP для Win и Novell TCP/IP для того же Win)

во как...

(<случайные> - это т.н. "старшие порты" -- у МС, кажется в районе до 64-х тысяч, у Новеля - до 32-х тысяч)

поэтому правильнее говорить - а какие порты из ХОРОШО ИЗВЕСТНЫХ закрыть?

например: MSBLAST (недавние дела) внедрившийся в компьютер, закачивал тело по протоколу TFTP. Мне TFTP нужен на WAN-e? - Нет, значит - закрыть OUTBOUND для TFTP (destination WAN/source LAN)

примерно такие вот рассуждения...

(на выход закрыть однозначно Микрософтовские 13х и 445)

...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 14, 2004 17:18 
Не в сети

Зарегистрирован: Вс мар 14, 2004 17:12
Сообщений: 14
ВСё это конечно так
НО по заявлениям длинка при прописывании внешнего интерфейса автоматически включается нат одной из обязанностей которого наряду ( адресс трансл) является и проверка каждого входящего пакета
получается что если пакет первично был иницирован внешне-то nat его не пропустит ( воти гарантированя защита от взлома внешне)!!
а фаирвалл в принципе нужен - как говорится для каждого индивидульно
кому то не хоца чтоб юзверь на фтп ходил ,кто-то хотет у себя веб сервис сделать,кто-то аську запретить ну и так далее
по моему так - если ошибаюсь поправьте!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 17, 2004 10:35 
Не в сети

Зарегистрирован: Ср фев 04, 2004 23:39
Сообщений: 16
Откуда: Москва
KSL писал(а):
или они закрыты по умолчанию? Например если мне нужен только 80, надо мне закрывать все остальные 65000?


Обязательно надо всё позакрывать. Это дополнительная защита от вирусов, хакеров и пионеров. Вспомнить хотя бы Blast...

Александр Р.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB