Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Защитна стена - Firewall - Термини и определения

Featured Replies

Нямам намерение да споря, но понякога трябва да внимаваш с обобщенията. Затова включих играта с вероятностите. Просто трябва да си сигурен, а не да се колебаеш.

Здравей nologo.

Гогато съм сигурен не се колебая.

Нямам намерение да споря

За какво?

При мен също се вижда реалното IP дадено от доставчика ми - без значение е колко са лаптопите зад рутера.За "хакера" е абсолютно невъзможно да определи компонентите (хостовете) на мрежата зад рутера - особено когато тези компютри са с ползвани проксита плюс DNS-сървъри и се включват непредсказуемо в сърфирането. А в добавка са налице Online Armor Premium или Comodo Firewall. За неосведомените - това са най-добрите защитни стени засега. Този хакер пак ще изгледа развитие, при което творението му просто ще бъде обезсмислено... После ще е публично известно!Като дефиниция.

Когато преподписах договора с Евроком/Blizoo ми предложиха Hi-Fi модем,като подаръкът рутер се запазваше отказах да сменя модема поради информация,че дефектират честичко а пък смяната им е проблематична.

Затова сега съм с рутер и старият си модем но пък малко се вцепених при един тест като видях,че тук там съм стелт,а всички портове са затворени с изключение на портове 53 и 23. Този резултат е със защитна стена и без такава която да е включена. Според вас проблем ли е след като имате впредвид,че това е резултата от теста на IP адреса на модема не този на компютъра. Той е съвсем различен.

Не съм пипал нищо из настройките на рутера,оставен е така както го оставиха техниците. Ама като ги знам какви са...

При мен три домашни компютри излизат в мрежата с еднакъв IP адрес, предоставен от доставчика ми. Всички портове са стелтнати. Наличието на отворени портове ме приканва да търся творения на неканени гости. Рутерът ми е Cisco-Linksys, а практиката ме е убедила - недостатъчни са рутерите като хардуерни защитни стени. Гледам на него единствено като на средство за безжично свързване с два лаптопа. Това са мои изводи и не ме вълнува, че някои ще счетат подобно мнение за параноично. Не отчитам никаква загуба на скорост при своето си подсигуряване. Учудвам се сега защо руските защитни стени не са на нивото на Online Armor Premium или Comodo Firewall.Тези стени реагират при всякакви вътрешни атаки с опит за свързване с интернет и така лесно намираш файлчето-причинител.

При мен три домашни компютри излизат в мрежата с еднакъв IP адрес, предоставен от доставчика ми. Всички портове са стелтнати. Наличието на отворени портове ме приканва да търся творения на неканени гости.

Тодоре,всеки компютър свързан към мрежата ако го тестваме резултата е един и същ. Снощи пробвах един лаптоп. Няма как резултатите да са еднакви и същевременно причината да е в компютъра. Какви неканени гости - те летят ли?

Рутера SMC предполагам е евтин,понеже влиза в договора с доставчика ми. Ти доколкото знам си с статичен IP адрес докато аз съм с динамичен.

пп. Забравих да кажа,че на работата хващам безжично мрежата на Евроком и там резултата е абсолютно същият.

Учудвам се сега защо руските защитни стени не са на нивото на Online Armor Premium или Comodo Firewall.Тези стени реагират при всякакви вътрешни атаки с опит за свързване с интернет и така лесно намираш файлчето-причинител.

С Comodo през виртуалната машина резултата е същият. Току що го пробвах.

Редактирано от nikssi (преглед на промените)

"Какви неканени гости - те летят ли?" Ники, опитват се да прелитат и обективно казано - често успяват. Успехите им са причината тези теми да са ми интересни.Виртуалните машини видоизменят реалностите и доста програми и вируси не стартират или не работят нормално.Аз не ползвам такива.

Тодоре,всеки компютър свързан към мрежата ако го тестваме резултата е един и същ. Снощи пробвах един лаптоп. Няма как резултатите да са еднакви и същевременно причината да е в компютъра. Какви неканени гости - те летят ли?

Рутера SMC предполагам е евтин,понеже влиза в договора с доставчика ми. Ти доколкото знам си с статичен IP адрес докато аз съм с динамичен.

пп. Забравих да кажа,че на работата хващам безжично мрежата на Евроком и там резултата е абсолютно същият.

Един мой близък приятел е към Евроком -Близо и далече та е само с модем и му сложих NORTON 360 и е пълен стелт и няма отворени портове ...

Та идеята ми е да не е причината в рутера ...

Тук също ползвам безжичен нет само че на Глобул и резултатите са много странни -ту има отворени портове ту няма ...

Причината е в svchost.exe и портовете които отваря понякога са от 1024 до 1030 ...

Port 25 (smtp ) SMTP Mail Server Port 80 (www )Web Server Външното сканиране ги установява като отворени при служебния ми компютър, но тук защитата е различна. Тези портове все са си така и явно не е недопустимо. SEP 11 отвреме навреме прибира по някой вирус. Пак проникват по техните си начини - въпреки наличието и на сървър с хардуерна защитна стена.

Редактирано от Darsn (преглед на промените)

Относно видовете защитни стени и критиките към мен че били само софтуерни ето малко инфо :

Защитната стена може да бъде базирана на хардуер или на софтуер. Хардуерно базираните защитни стени понякога се наричат "черни кутии". Те представляват специализирани компютри, които изпълняват собствени нестандартни операционни системи (или в някои случаи UNIX). Те функционират само като защитна стена и затова са по-бързи и по-стабилни от компютър, който изпълнява софтуер за защитна стена, но едновременно с това осигурява и други функции.

Прокси сървърите работят като "посредници" в мрежата, като изпълняват функции, подобни на защитни стени. Компютрите във вътрешната мрежа комуникират с проксито, което след това комуникира "от тяхно име" с компютрите от външната мрежа.

Маршрутизаторите и Layer 3 суичовете могат да бъдат конфигурирани със списъци за контрол на достъпа (ACL), които забраняват на конкретни машини да използват маршрутизатора или разрешават комуникация само в една посока. В този случай маршрутизаторът играе ролята на защитна стена.

Маршрутизатори с конфигурирани ACL списъци могат да бъдат използвани като „първа линия на отбраната" за вашата мрежа. Те често се използват за защита от намеса в софтуерни защитни стени.

Да не говоря колко още материал намерих че и развити теми по въпроса има http://193.192.57.240/po/courses/mrezi/HTML/section5_theme4.html#it2_5

А и понеже засегнахме портовете ето каква е тяхната роля

Мрежов порт

Мрежовият порт е софтуерна абстракция служеща за определяне на различните крайни точки на комуникационните канали в рамките на един хост. Мрежовият адрес, заедно с порта, идентифицира една крайна точка на един комуникационен канал в рамките на една мрежа и се нарича транспортен адрес[1] (по OSI модела). Сборът от мрежовите адреси и портове (по един за хост) на два комуникиращи помежду си хоста, идентифицира еднозначно комуникационния канал помежду им и се нарича мрежов цокъл (или сокет). Два хоста могат да имат повече от един комуникационен канал помежду си; в този случай, комуникационните канали се различават с поне по един от портовете си.

Мрежовият порт, в най-общи линии, може да се разглежда като софтуерна аналогия на хардуерния порт. В тази аналогия, портът може да се разглежда като място на контакт между комуникиращи си процеси.

Повече тук http://bg.wikipedia.org/wiki/Мрежов_порт

Редактирано от Гост (преглед на промените)

тук там съм стелт,а всички портове са затворени с изключение на портове 53 и 23.

URIEL

Та идеята ми е рутера ...

Ммда.

Викни някой, ако ти не знаеш, да види настройките на рутера.

При мен със спряна защитна стена на рутера няколко порта са стелт, порт 80 и 53 отворени, а другите всички затворени. С пусната стена, отворен порт няма.

Публикувано изображение

За "хакера" е абсолютно невъзможно да определи компонентите (хостовете) на мрежата зад рутера

Не лежи на тия.

И не ми се коментират другите ти "творения" (мнения).

Редактирано от nicicom (преглед на промените)

Искам да благодаря на колегата nicicom за отзивчивостта и помощта която ми оказа за донастройката на рутера. Проблема с отворените портове не е нито от летящи крави и извънземни,а от рутерчето. Та,Тошко ти конкретно малко се поизхвърли в твоя си стил. :nono:

Сега всичко ми е затворено и нямам никакви проблеми,Касперски контролира вече той портовете.

nicicom Господ да де благослови със здраве и берекет,мацки колкото искаш и какво ти душа иска. :bighat:

  • 1 месец по-късно...

TCP !

ТСР (англ. Transmission Control Protocol) е мрежов протокол за управление на обмена на информация, един от основните, използвани от Интернет. Използвайки TCP, приложенията в мрежата могат да създават връзки (connections) едно с друго и чрез тях да обменят данни в пакети. Образно казано информацията, която трябва да бъде транспортирана бива разделена на огромно множество от пакети, всеки от които съдържа достатъчно информация да бъде пренасочен към точната си дестинация. Надеждността на обмена се осигурява от контролни суми и сравнения между изпратените и пристигналите данни. Другата важна функция на протокола е да провери, че пакетите биват подредени в правилен ред по времето на пристигането си.

Протоколът се използва съвместно с IP протокола, като обикновено ги наричат TCP/IP комплект от протоколи (от англ. protocol suite).

TCP/IP комплекта може да бъде използван и в частни интранет и екстранет мрежи.

TCP/IP използва моделът за клиент и сървър в комуникациите. При този модел клиентът (който може да бъде друга програма или потребител) прави заявка и получава услуга (например представяне на уеб страница) от друга програма сървър по мрежата.

TCP протоколът е проектиран за многозадачен режим на работа - т.е. в един и същи момент могат да бъдат стартирани повече от едно TCP приложение на един и същи компютър.

Повече тук http://bg.wikipedia.org/wiki/TCP

Мрежов протокол !

Мрежов протокол е система от правила за обмяната на информация между процеси или компютри, които са свързани в една компютърна мрежа. Комуникацията в тази мрежа се базира на множество протоколи с различни функции и се осъществява посредством обмяната на съобщения (пакети). Описаните в протокола правила дефинират каква информация се предоставя в пакетите и в какъв формат, за да се приеме от комуникационните партньори.

Пакетите съдържат:

Адресите (интернет или хардуерен) на подателя и получателя

тип на пакета (например дали се отнася за създаване или прекратяване на връзка)

дължина на пакета

сума за проверка на целостта на пакета (английски checksum)

Тази информация се поставя преди или след данните в даден пакет. Освен това някои протоколи дефинират определени секвенции от съобщения, които трябва да бъдат изпълнени, за да бъде създадена връзката между комуникационните партньори. Тази информация, наричана оувърхед (англ. Overhead), натоварва допълнително мрежата, но е необходима за правилното доставяне на пакетите. Съществуват олекотени протоколи, с по-малко допълнителна информация, но те са считани за несигурни и се ползват само при определени обстоятелства.

http://bg.wikipedia.org/wiki/Мрежов_протокол

  • 1 година по-късно...

Понеже назад в темата става въпрос как рутерите били лесна плячка за хакерите

Единствения начин е с помоща на зловреден софтуер. Но има начин да се елеминира и този недостатък с помоща на два рутера и DMZ https://www.grc.com/nat/nat.htm

Публикувано изображение

По този начин дори и да бъде заразен компютър намиращ се зад вътрешния рутер , хакера пак няма да има достъп до вътрешната мрежа.

Някъде из темите nicicom описваше как си е изградил такъв тип защита.

Понеже назад в темата става въпрос как рутерите били лесна плячка за хакерите

Единствения начин е с помоща на зловреден софтуер. Но има начин да се елеминира и този недостатък с помоща на два рутера и DMZ

Здравей

Радвам се че се буташ и ръгаш в нещата за да знаеш, но колкото повече се ровиш ще разбереш че нещата са така и не така, и всичко е доста сложно.

Администратор на мрежа, който си мисли че владее нещата и вече не е нащрек е доста заблуден.

Не зависиму от архитектурата на мрежата, ако политиката повтарям ПОЛИТИКАТА на сигурност е слаба, няма файда.

Ти администрираш един компютър или най-много два на който самия ти работиш и ти се вижда лесно, но когато става въпрос за голяма корпоративна мрежа кадето всеки служител е различен по характер и му се ще всичко, а на шефовете ти и се ще да имат достъп на всякъде не зависиму от дубките който трябва да отвориш в сигурността заради тях, нещата стават доста сложни.

Освен това пробива може да стане чрез социално инжинерство, което е доста подценявано или вербуване на някой служител.

Редактирано от nikval (преглед на промените)

Освен това пробива може да стане чрез социално инжинерство, което е доста подценявано или вербуване на някой служител.

За това съм на 100% съгласен , лично за мен това е мястото което е най-трудно за подсигуряване.

Здравей

Радвам се че се буташ и ръгаш в нещата за да знаеш, но колкото повече се ровиш ще разбереш че нещата са така и не така, и всичко е доста сложно.

Администратор на мрежа, който си мисли че владее нещата и вече не е нащрек е доста заблуден.

Не зависиму от архитектурата на мрежата, ако политиката повтарям ПОЛИТИКАТА на сигурност е слаба, няма файда.

Ти администрираш един компютър или най-много два на който самия ти работиш и ти се вижда лесно, но когато става въпрос за голяма корпоративна мрежа кадето всеки служител е различен по характер и му се ще всичко, а на шефовете ти и се ще да имат достъп на всякъде не зависиму от дубките който трябва да отвориш в сигурността заради тях, нещата стават доста сложни.

Освен това пробива може да стане чрез социално инжинерство, което е доста подценявано или вербуване на някой служител.

1. оправете си правописа

2. това, което сте сложил на последно място е виновник за 70% от пробивите в сигурността

3. Служителите може да са каквито си искат, политиката е за всички!

Понеже назад в темата става въпрос как рутерите били лесна плячка за хакерите

Единствения начин е с помоща на зловреден софтуер. Но има начин да се елеминира и този недостатък с помоща на два рутера и DMZ https://www.grc.com/nat/nat.htm

Публикувано изображение

По този начин дори и да бъде заразен компютър намиращ се зад вътрешния рутер , хакера пак няма да има достъп до вътрешната мрежа.

Някъде из темите nicicom описваше как си е изградил такъв тип защита.

на местата на маршрутизатори се слагат защитни стени!

на местата на маршрутизатори се слагат защитни стени!

Хм , тогава защо са дали пример с маршрутизатори , а не със защитни стени ?

Хм , тогава защо са дали пример с маршрутизатори , а не със защитни стени ?

колко от домашните потребители имат на разположение истинска защитна стена? И какво пише в заглавието на темата (от линка) :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.