Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Защитна стена - Firewall - Термини и определения

Featured Replies

Защитна стена !

Защитната стена (на английски: firewall), срещано и като файъруол, е специализиран хардуер или софтуер, който проверява мрежовия трафик, преминаващ през него и разрешава или забранява достъпа, съобразно определени правила.

Буквалният превод на английския термин е „огнена стена“, който е лишен от смисъл в конкретния случай. Първоначалното значение на думата идва от американските строителни норми, предписващи поставянето в сградите на пожарозащитни стени (устойчиви на огън стени), които да спират разпространението на пожари в сградата.

Реализирани са защитни стени, работещи на различни нива от OSI модела, като най-високото е приложният слой (application layer), а най-ниското – каналният слой (datalink layer) от OSI модела. Най-често защитните стени работят на нивото на мрежовия и транспортния слоеве (network layer, transport layer), където изследват пакетите данни на TCP/IP протоколите и обикновено взимат решенията си в зависимост от IP адреса на изпращача или дестинацията, порта, от който пакетът е получен или на който ще се изпрати, или всяка комбинация от тези параметри. Гледат се също така и опциите в заглавната част на пакета. Защитните стени, които работят на приложния слой от OSI модела, филтрират трафика между вътрешната и външната мрежи по отношение на пренасяната в пакетите информация, чрез зададени ключови думи и като следят за спам, компютърни вируси и троянски коне.

Функции на защитната стена :

Фигуративно казано, защитната стена представлява "граничен контролен пункт" за желаещите да преминат пакети. Целият трафик се осъществява през този пункт, който има за задача да пропуска само което е безопасно. При настройка на защитата има два генерални подхода:

пропускат се всички данни и услуги с изключение на изрично забранените,

забраняват се всички данни и услуги с изключение на специално разрешените.[

Основни функционалности

Три са основните функции на защитната стена:

да блокира данните, за които има вероятност да прикриват хакерски атаки,

да скрива информация за мрежата, като за изходящия трафик маскира IP адреса на мрежата с IP адреса на защитната стена,

да води дневници (logs) за информационния поток със записи на определени събития.

Блокиране на данни :

Данните се блокират тогава, когато не отговарят на правилата за сигурност, зададени от администратора на мрежата. Например, ако от определен източник са регистрирани опити за хакерски атаки или flooding, администраторът задава правило за отхвърляне на всички пакети с IP адреса на този източник. Много често за подобно филтриране не е необходим допълнителен софтуер, а е възможно то да се извърши и от маршрутизатора (всички съвременни маршрутизатори имат такава функционалност). Освен входящите данни могат да се блокират и изходящите. По този начин се защитава останалият свят от локалната мрежа и могат да се забранят някои потенциално опасни услуги и действия от даден хост Също евентуално проникнал Троянски кон няма как да се свърже със стопанина си. Блокирането на данни е в основата на втория генерален подход за реализация на защитните стени. Така по подразбиране се отхвърлят непознатите протоколи и се осъществява по-силен контрол на трафика.

Скриване на информация за мрежата

Замяната на адресната информация осигурява анонимност на защитаваната мрежа. Така се прикриват вътрешните мрежови характеристики от външната мрежа.[5] Най-често се скриват DNS, FINGER и други протоколи. Чрез тях би могла да бъде получена вътрешно мрежова информация, чрез която по-нататъшното проникване в мрежата ще бъде максимално улеснено.

Документиране на входния поток

В логовете на защитната стена обикновено се пази подробна информация за допуснатите и отхвърлените от стената пакети, като например мрежовите адреси на източника на пакета и дестинацията, номерата на портовете на източника и дестинацията, типа протокол, и други. На базата на тази информация може да се прави одит на причините за възникване на дадено събитие.[4]

Допълнителни функционалности

Освен основните си функционалности, защитната стена между мрежи има и допълнителни възможности:

филтриране на съдържанието (content filtering),

преобразуване на мрежови адреси и номера на портове (network address translation, port address translation),

балансиране на натоварването (bandwidth shaping, QoS),

откриване на пробиви в системата (intrusion detection).

Филтриране на съдържанието

Когато се налага ограничение за достъп от вътрешни хостове до определени данни и услуги от външната мрежа, то може да бъде реализирано, като се филтрира съдържанието на заявките по адрес или по ключови думи. Обикновено се блокира достъпът до сайтове с пиратско или порнографско съдържание, сайтове за електронна поща. Блокорат се и файлове с някои раширения - .AVI, .MP3, понякога и .exe ... и пр. При тази функционалност на защитните стени списъкът със забранени (banned) сайтове трябва регулярно да се обновява. При филтрирането на съдържанието може да се избегне досадното или зловредно съдържание на pop-up рекламите, спама по електронна поща, Java аплети, ActiveX програми, троянски коне, вируси и др.[6]

Защитната стена и преобразуване на мрежови адреси

Защитната стена се използва като инструмент за използването на NAT технологията. Обявяването само на мрежовите адреси на защитната стена носи значително по-малък риск, понеже стената е специализирана и силно защитена система, достъпна за конфигуриране само от системния администратор, която концентрира контрола върху достъпа до хостовете от мрежата. Преобразуването на номерата на портовете (port address translation, PAT) е сходно с NAT. При него във всички пакети от изходящия трафик реалният номер на порта е заменен с друг номер. Идеята е да се елиминират външните атаки, извършвани по определен номер на порт. PAT е наложително и когато множество защитавани хостове използват като клиенти един и същ външен мрежов адрес на защитната стена – в този случай PAT се използва освен за защита, но и за идентификация на връзките между многото хостове и външния сървър.

Откриване на пробиви в системата

Защитните стени придобиват тази допълнителна функционалност когато в тях се интегрира система за откриване на пробивите (intrusion detection system, IDS). Тази система сканира съдържанието на всички преминаващи през стената данни и е способна да проследява хакерските атаки в развитие. Съвременните IDS типично се състоят от множество monitoring станции, свързани към централни сървъри, които анализират данните. Например, ако атакуващият сондира защитната стена за слаби места през една връзка, а се опитва да ги експлоатира през друга връзка, има много голяма вероятност IDS да разкрие източника на атаката. Недостатъкът на IDS е, че за изпълнението му са необходими повече ресурси.

Устойчивост на срив

Често наричани high-availability, усъвършенстваните средства за устойчивост на срив позволяват защитните стени да работят по двойки, като второто устройство стои в готовност да поеме работата на титулярното, ако настъпи срив и то престане да функционира. Някои от съвременните защитни стени, които поддържат този и други механизми за устойчивост на срив, са реализирани в Cisco PIX или Nokia/Checkpoint.

Публикувано изображение

Това го има обяснено но тук ще намерите пълна информация !

Документиране на входния поток

В логовете на защитната стена обикновено се пази подробна информация за допуснатите и отхвърлените от стената пакети, като например мрежовите адреси на източника на пакета и дестинацията, номерата на портовете на източника и дестинацията, типа протокол, и други. На базата на тази информация може да се прави одит на причините за възникване на дадено събитие.[4]

Допълнителни функционалности

Филтриране на съдържанието

Когато се налага ограничение за достъп от вътрешни хостове до определени данни и услуги от външната мрежа, то може да бъде реализирано, като се филтрира съдържанието на заявките по адрес или по ключови думи. Обикновено се блокира достъпът до сайтове с пиратско или порнографско съдържание, сайтове за електронна поща. Блокорат се и файлове с някои раширения - .AVI, .MP3, понякога и .exe ... и пр. При тази функционалност на защитните стени списъкът със забранени (banned) сайтове трябва регулярно да се обновява. При филтрирането на съдържанието може да се избегне досадното или зловредно съдържание на pop-up рекламите, спама по електронна поща, Java аплети, ActiveX програми, троянски коне, вируси и др.[6]

Защитната стена и преобразуване на мрежови адреси

Защитната стена се използва като инструмент за използването на NAT технологията. Обявяването само на мрежовите адреси на защитната стена носи значително по-малък риск, понеже стената е специализирана и силно защитена система, достъпна за конфигуриране само от системния администратор, която концентрира контрола върху достъпа до хостовете от мрежата. Преобразуването на номерата на портовете (port address translation, PAT) е сходно с NAT. При него във всички пакети от изходящия трафик реалният номер на порта е заменен с друг номер. Идеята е да се елиминират външните атаки, извършвани по определен номер на порт. PAT е наложително и когато множество защитавани хостове използват като клиенти един и същ външен мрежов адрес на защитната стена – в този случай PAT се използва освен за защита, но и за идентификация на връзките между многото хостове и външния сървър.

Откриване на пробиви в системата

Често наричани high-availability, усъвършенстваните средства за устойчивост на срив позволяват защитните стени да работят по двойки, като второто устройство стои в готовност да поеме работата на титулярното, ако настъпи срив и то престане да функционира. Някои от съвременните защитни стени, които поддържат този и други механизми за устойчивост на срив, са реализирани в Cisco PIX или Nokia/Checkpoint.[8]

Политики на защитните стени

Понякога вместо по-академичното „политики“ се казва просто „настройки“.

Преди да бъде изградена защитата, трябва да се артикулира и политиката на тази защита. Тази политика обикновено представлява документ, който специфицира правата на достъп и ползване на ресурсите на глобалната мрежа за всеки от хостовете в мрежата. Политиката на защитната стена е съобразена както с характера на мрежата и външните услуги, които са ѝ необходими, така и с вътрешните ресурси, които могат да представлява интерес за външни потребители (а много често тези ресурси са и основният обект на хакерски действия).

Политиката на защитната стена определя коя част от трафика, преминаващ през стената, ще бъде пропусната и коя част ще бъде блокирана и отхвърлена. Политиката на защитната стена се състои от две независими политики: политиката на достъпа “отвън навътре” (inbound access policy) и политиката на достъпа “отвътре навън” (outbound access policy).

Политиката на защитната стена трябва да отговори на следните въпроси:

Каква информация трябва да бъде достъпна за всички вътрешни потребители?

Каква информация трябва да бъде достъпна за всички отдалечени потребители?

Кои външни ресурси трябва да бъдат достъпни за вътрешните потребители?

На какви правила трябва да се подчинява използването на електронната поща?

Какви правила трябва да се спазват за уеб-достъп?

Достъп отвън навътре

Когато целият Интернет трафик произлиза от локална мрежа, политиката на достъпа “отвън навътре” е доста проста. Целият входящ трафик, който не представлява отговор на заявка от локалната мрежа, се блокира. Чрез използването на NAT адресите на хостовете в мрежата не се разкриват пред външния свят, което изключително затруднява пробива им.

Ако обаче към някои ресурси в локална мрежа, трябва да има достъп отвън, трябва да определим критерии за филтриране на този достъп. Колкото по-строги са тези критерии, толкова по-високо гарантирана е сигурността на мрежата. В идеалния случай, адресите на външните хостове с право на достъп до локалната мрежа са известни и входящият трафик от другите адреси се блокира. Други критерии са базирани на данните в TCP-хедъра на пакета, например могат да бъдат позволени само пакетите с порт на получателя 80 – пакети за уеб-сървъра. Когато филтрирането по адрес и протокол не е достатъчно, трябва да се направи по-обстоен модел на правилата, който се реализира от по-сложни защитни стени като защитната стена с пакетно филтриране и състояние или многослойната защитна стена.[9]

Достъп отвътре навън

Тази политика определя какъв вид информация може да напуска локалната мрежа, както и заявките към какъв тип информация следват да бъдат удовлетворени. Също така, определя кой от хостовете и за какви цели е може да използва Интернет. Например, уеб-достъпът може да е позволен на всички хостове, но FTP-достъпът да е позволен само на някои. Тази политика може да има и времеви параметри: например в една фирма mp3-файлове да могат да се свалят след 18:00, когато свърши работното време.[9]

Видове защитни стени

Съществуват 3 основни вида защитни стени - филтриращи маршрутизатори (filtering routers), поддържащи връзката пакетни филтри(stateful packet filters), и приложни щлюзове (application gateways). Повечето защитни стени прилагат съчетания от гореспоменатите видове.

Филтриращите маршрутизатори (англ. filtering routers)разглеждата всеки пакет отделно - т.е. не обръщат внимание на пакета като част от установена вече връзка.

поддържащи връзката пакетни филтри(stateful packet filters ), както подстказва името им разглеждат всеки един пакет като част от вече установената връзка

приложни щлюзове или проксита(англ. application gateways или application proxies) - програми намиращи се между крайният потребител и публичната мрежа - т.е. шлюзовете изпълняват методите вместо крайните потребители, защитавайки ги така от външни опасности. Тези приложения имат силни защитни свойства понеже крайните потребители никога не комуникират директно с хостове в Интернет

Източник http://bg.wikipedia.org/wiki/Защитна_стена

Редактирано от Гост (преглед на промените)

За нищо не служи това,изключила съм го отдавна-

само Malwarebytes!

Ето момчета относно стелта

.

Намерих малко инфо, но е старо :

The Myth of Stealth

http://www.hansenonline.net/Networking/stealth.html

Вече всеки може да си каже мнението за чистата стена ,която само филтрира трафика !

Вече всеки може да си каже мнението за чистата стена ,която само филтрира трафика !

Zone Alarm Free ,чиста стена,напомня ми на Kaspersky Anti-hacker

Aко става дума за защитните стени (предполага се по подразбиране) за Windows, ето една дефиниция за вградената Windows Firewall от Microsoft:

Windows Firewall is a built-in, host-based, stateful firewall that is included in Windows Vista, Windows Server 2008, Windows XP with Service Pack 2 and later, and Windows Server 2003 with Service Pack 1 and later. Windows Firewall drops incoming traffic that does not correspond to either traffic sent in response to a request of the computer (solicited traffic) or unsolicited traffic that has been specified as allowed (excepted traffic). Windows Firewall helps provide protection from malicious users and programs that rely on unsolicited incoming traffic to attack computers. In Windows Vista (б.р. Windows 7) and Windows Server 2008, Windows Firewall can also drop outgoing traffic and is configured using the Windows Firewall with Advanced Security snap-in, which integrates rules for both firewall behavior and traffic protection with Internet Protocol security (IPsec).

Накратко: защитната стена (Windows Firewall) е вградена, хост-базирана, включена е във Vista, Windows Server 2008, Windows XP Service Pack 2 и по-нови, Windows Server 2003 Service Pack 1 и по-нови (б.р. също и във Windows 7). За разлика от Windows XP, при Vista (б.р. и при Windows 7) защитната стена филтрира изходящия трафик. Пропускам трудно разбираемите термини и леките преувеличения от страна на Microsoft.

Справка: Тechnet, Microsoft Corporation

На мен ми е интересно това : Относно стелта : So, being "stealth" doesn't really add any security at all, nor does it really hide you from anyone else. Anyone who wants to really know if there's anyone at a give IP address will have no difficulty seeing that you're really there because you are trying too hard to appear not to be. Since stealth is violating the normal rules of network connectivity, it makes you more visible, not less. Преведено означаво ,че стелтнатите портове не дават предимство пред затворените :) Така ли е всъщност ? И какъв е смисълът тогава от стелта ? Това със самолетите които са стелт и другите които не са няма нищо общо според мен ... Тук говорим за друго ! Искам да разбера повече за ролята на защитната стена в интернет ;)

Редактирано от Гост (преглед на промените)

На мен ми е интересно това :

Относно стелта :

So, being "stealth" doesn't really add any security at all, nor does it really hide you from anyone else. Anyone who wants to really know if there's anyone at a give IP address will have no difficulty seeing that you're really there because you are trying too hard to appear not to be. Since stealth is violating the normal rules of network connectivity, it makes you more visible, not less.

Преведено означаво ,че стелтнатите портове не дават предимство пред затворените :)

Така ли е всъщност ?

И какъв е смисълът тогава от стелта ?

Това със самолетите които са стелт и другите които не са няма нищо общо според мен ...

Тъй като стелта нарушава обичайните правила на връзката с мрежата, той те прави по-видим, а не по-малко

;)

Редактирано от nikssi (преглед на промените)

Явно по голямо значение има да се филтрира трафика пред това да си стелт ! Ясно защо ми казаха че стелта не е важен ... Обаче на всеки скенер за зашитна стена защо ми виждат IP -то а и отделно навсякъде ми разпознават каква операционна система използвам ... Това има ли как да се скрие зад защитната стена понеже пише че има такава възможност ...

Браво за темата (:

Редактирано от Гост (преглед на промените)

Браво за темата (:

Темата не е за ползване на VPN -и разни, а е просто за Firewall !

Редактирано от Гост (преглед на промените)

попита как да не ти разпознават ОС и IP-то,ето показвам ти...

С Firewall -а ме интересуваше ,а не с програма която няма нищо обшо с това ...

Както и да е мен ме интересува дали това маскиране в мрежата е възможно с Firewall ?

Междумрежова защитна стена !

Архитектури на междумрежовите защитни стени. Разположения

Вариантите за изпълнение на междумрежова защитна стена са много. Различават се по цена, изпълнение, капацитет, интерфейса и репутацията на стената. Изборът се прави според нуждите на мрежата, чувствителността на информацията и параноята на мрежовия администратор.

Сигурността се реализира в следните две парадигми:

Защита в дълбочина – серия от последователни еднотипни механизми за защита; и

Защита в широчина – основана на разнообразието на методите и продуктите за мрежова защита, покриващи различните възможни атаки.

Защитните стени могат да се класифицират в зависимост от природата им – софтуер или хардуер.

Софтуерно-базирани защитни стени

Този тип защитни стени обикновено са специално написани за целта приложения, които работят на специализирани UNIX (Линукс, Free BSD) или Windows NT. Тези решения се оскъпяват от разноските за софтуер и сървърна операционна система при Windows NT, сървърен хардуер, и непрекъсната поддръжка.

Тези защитни стени наследяват бъговете и уязвимостите на операционната система. Поради тази причина преди инсталирането им, самата операционна система трябва да бъде подготвена за целта, като бъдат спрени всички излишни или опасни услуги и „закърпени“ известните дупки. Администрирането на такава стена налага постоянно да се следи за нови версии на операционната система и новите пачове към нея, свързани със сигурността на защитната стена и самата ОС, и да ги инсталира веднага при тяхното появяване. Без тези пачове, които да закърпват новооткритите дупки в съответната ОС, защитната стена се компрометира.

Маршрутизатори

Маршрутизаторът е отправната точка за всички връзки на локалната мрежа с външния свят, което го прави особено уязвимо място в мрежата, ако не е снабдено с допълнителни средства за защита. По-старите маршрутизатори демонстрират ограничени способности на защитни стени. Те могат да бъдат надграждани с допълнителни софтуерни и фирмуерни възможности.

Пресяващият маршрутизатор (screening router) е най-евтиното, но и най-ненадеждно средство за мрежова защита. Способностите му се простират до мониторинг на достъпа до един или повече вътрешни сървъра и филтриране на входящите и изходящите пакети данни.

Предимствата на маршрутизатора с пакетно филтриране в общи линии се изчерпват с неговата достъпност, лекота и ниска цена. Недостатъците са значително повече. Маршрутизаторът не позволява обстойни правила за филтриране, и следователно е предразположен към грешки и атаки. Още повече, че не дава възможност за автентикация на пакетите. Почти е невъзможно да се скрие вътрешната структура и реалното адресиране на хостовете в мрежата.

Съвременните маршрутизатори на CISCO са и мощни защитни стени. Необходимо е да се купи и инсталира съответният софтуер, т.нар. „Cisco IOS“ и защитните функции почват да работят.

Специализирани устройства от тип „защитна стена“

Продават се специализирани (dedicated) хардуерно-базирани системи за сигурност. Те работят под вградени операционни системи, специално пригодени за нуждите на защитните стени, затова те са доста по-„безчувствени“ към много от слабостите със сигурността, присъщи на Windows NT и UNIX. Наличието на слабости в техния софтуер (firmware) обаче е потенциална опасност и поради тази причина трябва да бъдат специално проучвани преди инсталиране и софтуерът им своевременно обновяван.

Разположения

Публикувано изображение

Публикувано изображение

Публикувано изображение

Повече за този вид зщитни стени тук http://bg.wikipedia.org/wiki/Междумрежова_защитна_стена

Редактирано от Гост (преглед на промените)

Lost in ... не ми трий коментарите! URIEL, спри се с глупостите, няма софтуерни и хардуерни защитни стени - всичко е софтуер, това че се изпълнява на самостоятелно устройство, не го прави хардуер. бла бла глупости. Ето ти пример за дедикирано решение със сравнително ниска цена, за малкият офис и дома: http://www.sonicwall.com/de/TZ_Series.html Firmaware = Software!!!!!!!!!!!!! Един Router няма за място да се меси по какъвто и да е начин със защитна стена, той има съвсем друга задача.

Редактирано от EndlessPain (преглед на промените)

Момчета я малко охладете страстите...Сипете си по една ракия...празници идват. :yanim: Ако ще продължавате по темата го-направете...за другото си има Л.С. А сега мисля да разчистя някои коментари...

Ракия, а ма сливова и с три четири блажни чорби :lol6::ph34r::biggrin:

Ти ракията я остави и ела ми обясни с рутер вижда ли се истинското IP на машината в мрежата или се вижда това на рутера ?

Тук има някаква статия http://www.cisco.com/en/US/products/hw/optical/ps2006/products_configuration_example09186a00804af689.shtml

Use NAT to Hide the Real IP Address !

Маршрутизатор !

Маршрутиз̀аторът (на английски: router, р̀утер) е самостоятелно устройство, което е част от компютърните мрежи и служи за управление на разпределянето на трафика (пакетите) информация между различни мрежи или различни сегменти от дадена мержа. Маршрутизаторът работи на слой 3 от седемслойния OSI модел. Тоест, маршрутизаторът работи с IP, а не с MAC адреси, по което се различава от суича и хъба. Ако до някое IP връзката е през маршрутизатор, а не през суич или хъб, то ние не научаваме неговия MAC адрес.

За определяне на пътя за предаване на данните и насочване на пакетите маршрутизаторът използва таблица за маршрутизация въз основа на информацията за топологията на мрежите, към които е свързан. Тази таблица маршрутизаторът си прави сам, като си набавя информация, а при някаква промяна си актуализира сам, „разпитвайки“ другите маршрутизатори кой докъде е свързан. Това става чрез съответните протоколи за маршрутизация Възможно е и ръчна намеса в тази таблица, ако по някакви съображения се желае дадена връзка да се прекарва само по някой от възможните пътища. Ако в таблицата му липсва даден маршрут, започва разпитване дали някой от достъпните маршрутизатори не знае, а те разпитват по-натам по веригата. Ако се намери път, таблицата се допълва, а пакетът се изпраща. Ако не се намери, пакетът се отхвърля.

Именно автоматичното съставяне и актуализиране на таблицата с пътищата (рутинг таблицата) е направило IP протокола основа на Интернет.

Маршрутизаторът се използва като основен инструмент за приложението на NAT техниката.

Рутерът най-често е свързан с кабели. Друг вид рутер е безжичният рутер, който разпространява сигнала до другите устройства в мрежата чрез електромагнитно излъчване с определена честота. В този случай обаче на дневен ред излизат въпросите по сигурността, тъй като ако е зададен свободен достъп, всеки с Wi-Fi приемник в района може да улавя сигнала му. Затова потребителят може да ограничи достъпа до безжичния рутер, като промени настройките му и въвъде криптиране на информацията с парола.

Повече http://bg.wikipedia.org/wiki/Маршрутизатор

Редактирано от Гост (преглед на промените)

Здравей.

Според мен статията в wikipedia не е збита, ми не знам как да го нареча, так че не се надявай да научиш нещо, не че аз го знам Публикувано изображение.

Та на въпроса ти

с рутер вижда ли се истинското IP на машината в мрежата или се вижда това на рутера ?

Рутера може да скрие компютър/мрежа зад него ако ползва NAT. Или всяка машина която ползва NAT скрива компютъра/мрежата зад нея, пример ICS. Компютъра/мрежа се скриват и зад прокси защитна стена.

Мрежата зад рутера ползва часни IP адреси, които не се ползват в интернет. Излиза че няколко машини могат да ползват един публичен IP адрес. Независимо кой компютър зад рутера се свързва с интернет, за компютъра от интернет ще изглежда, че комуникира само с едно IP, това на рутера, а не с компютър от мрежата зад него. Дори когато компютър от интернет се пробва да сканира за портове, той ще сканира само рутера, не и някой компютър от мрежата зад него.

По принцип за защита от IP измама (IP spoofing), се ползва Маршрутизаторът на доставчика. Той трябва да забрани входящи пакети с IP на източник които претендира, че са от неговата локална мрежа и обратното, да забрани изходящи пакети с IP на източни който претендира че са от друга мрежа.

Редактирано от nicicom (преглед на промените)

Здравей.

Според мен статията в wikipedia не е збита, ми не знам как да го нареча, так че не се надявай да научиш нещо, не че аз го знам Публикувано изображение.

Здравей и благодаря за отговора !

Значи все пак е възможно да се скрие IP-то от Мрежата ...

Ми аз за това пуснах тази тема защото в Уики, а и по принцип няма много инфо по въпроса относно цялостната картина какво е Firewall ...

А и на мен ми се губят някой неща а искам да понауча нещо и пак ти благодаря ;)

За NAT и какво представлява тук http://bg.wikipedia.org/wiki/NAT

Редактирано от Гост (преглед на промените)

Ти ракията я остави и ела ми обясни с рутер вижда ли се истинското IP на машината в мрежата или се вижда това на рутера ?

На мене ми се вижда IP което идва от доставчика през модема,оттам нататък са закачени три машини като една е с кабел и две с безжична връзка. Какви ли не тестове съм правил и все едно и също ... няма никакъв стелт. NIS-WKS-KIS и на трите различен защитен софтуер.

Опс...сега изритах Norton и сложих KAVWKS

Рутер за 40 кинта, к'во искате чудеса да прави? Поне моя толкова струва(безжичен) D-Link При мен се вижда реалното IP дадено от доставчика ми!

На мене ми се вижда IP което идва от доставчика през модема,оттам нататък са закачени три машини като една е с кабел и две с безжична връзка. Какви ли не тестове съм правил и все едно и също ... няма никакъв стелт. NIS-WKS-KIS и на трите различен защитен софтуер.

Опс...сега изритах Norton и сложих KAVWKS

Вижда се само IP-то на рутера, стелта няма значение, трафика се записва в NAT таблица и се сравнява, и ако не съответства се отхвърля .

За "хакера" е трудно да определи компонентите (хостовете) на мрежата зад рутера.

Вижда се само IP-то на рутера, стелта няма значение, трафика се записва в NAT таблица и се сравнява, и ако не съответства се отхвърля .

За "хакера" е трудно да определи компонентите (хостовете) на мрежата зад рутера.

Искаш да кажеш,че се вижда IP-то на модема нали? Схемата при мене е = Доставчик по кабел - Модем - Рутер - Компютри

Искаш да кажеш,че се вижда IP-то на модема нали? Схемата при мене е = Доставчик по кабел - Модем - Рутер - Компютри

Най-вероятно е така.

Oще по-вероятно да не е така.

Нямам модем, не съм и ползвал, за това при тази схема не съм убеден.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.