faq обучение настройка
Текущее время: Чт авг 07, 2025 04:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Заблокировать порты.
СообщениеДобавлено: Вт июл 28, 2009 16:08 
Не в сети

Зарегистрирован: Вт июл 28, 2009 16:00
Сообщений: 3
Как мне заблокировать ВСЕ udp порты?
Я устал мучится...
DIR-100

Изображение
Вот скрин.
Что я не так делаю?
При попытке сделай так порты 1-65000
Он мне Invalid begins ports

Мне нужно просто закрыть ВООБЩЕ ВСЕ udp
А tcp оставить.


Последний раз редактировалось RDJ Вт июл 28, 2009 18:35, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 18:33 
Не в сети

Зарегистрирован: Вт июл 28, 2009 16:00
Сообщений: 3
Никто не знает??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 18:58 
Не в сети

Зарегистрирован: Вт июл 28, 2009 16:00
Сообщений: 3
Прошу прощение,ступил в первой стоке 54 в другой 65535 и все торренты в ауте :) (54 чтобы 53 (днс) работал!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 31, 2009 13:03 
Не в сети

Зарегистрирован: Пт июл 31, 2009 12:51
Сообщений: 19
Добрый день! Часто в логах наблюдаю, как пользователи локалки сканируют мои порты. Соответственно возникла идея заблочить все входящие порты (udp вроде), кроме тех, которые используют приложения вроде браузера, менеджера закачек и торрент-трекера.

Соответственно хотелось бы узнать, как определить порты, которые использует каждое приложение, чтобы закрыть все, кроме них.
И как закрыть порты на роутер?

Владею моделью Dir-655


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 31, 2009 13:37 
Не в сети

Зарегистрирован: Пн май 18, 2009 15:55
Сообщений: 226
Откуда: Вишнёвый
RabinoVich писал(а):
Добрый день! Часто в логах наблюдаю, как пользователи локалки сканируют мои порты. Соответственно возникла идея заблочить все входящие порты (udp вроде), кроме тех, которые используют приложения вроде браузера, менеджера закачек и торрент-трекера.

Соответственно хотелось бы узнать, как определить порты, которые использует каждое приложение, чтобы закрыть все, кроме них.
И как закрыть порты на роутер?

Владею моделью Dir-655


Вообще то по-умолчанию у вас закрыты все входящие порты. А исходящие разрешены.
И в логах у вас пишется что-то типа того:
Blocked incoming UDP packet from 212.233.245.249:14741 to 94.122.122.122:25856
И это говорит, что заблокирован пакет по такому-то порту.

Чтобы проверить на открытые порты, перейдите по ссылке:
https://www.grc.com/x/ne.dll?bh0bkyd2

Конечно если вы пользуетесь порт форвардингом, и хотите чтобы этими портами пользовались только "избранные", то нужно прописывать дополнительно Inbound Filter.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 31, 2009 13:47 
Не в сети

Зарегистрирован: Пт июл 31, 2009 12:51
Сообщений: 19
Ок, но тогда я не понимаю вот чего. если все входящие порты закрыты, то коим образом на компьютер закачиваются файлы? Или некоторые приложения самостоятельно открывают себе порты?
Или может быть я что-то путаю? Можно в 2х словах объяснить?

И даёт ли Роутер гарантию того, что никакая зараза не сможет просканировать порт и что-то через него натворить?

в логах чаще появлется такое:
Blocked incoming TCP packet from 93.84.175.176:20597 to 95.30.47.81:1487 as RST:ACK received but there is no active connection

И ссылка https://www.grc.com/x/ne.dll?bh0bkyd2 не открывается


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 31, 2009 14:22 
Не в сети

Зарегистрирован: Пн май 18, 2009 15:55
Сообщений: 226
Откуда: Вишнёвый
Вы путаете понятия входящее и исходящее соединение.

Думаю исходящее соединение можно представить так:
Если вы, например, находитесь в Киеве и Вам нужно переговорить с кем-то в Москве.
Вы - делаете звонок этому человеку в Москву, если он подымет трубку, то вы можете говорить ему что-то и слышать от него что-то в ответ.

Так же и тут, если вам нужно закачать или скачать что-то с какого-то ресурса, то вы устанавливаете соединение (звоните и там подымают трубку), по которому можете передавать информацию в обеих направлениях (говорить с друг-другом). :roll:

Входящее наоборот :roll:

А на счет заразы, это совсем другая история, могу только сказать, что возможно многое :roll:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 149


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB