Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 17 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Кто знает? Как сделать так чтобы присутствие комп. под ХР SP2 небыло видно в сети, а все работало (доступ, интернет через шлюз и т.д.)?
Всем спасибо.



Партнер
 

Member
Статус: Не в сети
Регистрация: 24.06.2003
Откуда: Питер
Поставь файрвол, запрети входящие соединения и пинг.

_________________
DOOM лучше всяких дум


 

любой фаервол, у меня anti-haker стоит


 

Member
Статус: Не в сети
Регистрация: 20.11.2005
Откуда: Орск
skorpiobrd писал(а):
любой фаервол, у меня anti-haker стоит

в настройках поставь режим невидимости

_________________
Вот моя персональная страница:
http://people.overclockers.ru/vanch


 

толку от режима невидимости, все равно можно обнаружить например lanscope...(кстати думаю установить Agnitum Outpost Firewall Pro там есть режим невидимки) там вроде небудет видно


 

Member
Статус: Не в сети
Регистрация: 02.05.2005
skorpiobrd если нормальный файрвол, и хорошо настроен - нельзя ничем.
советую iss black ice server protection в режиме paranoid


 

Member
Статус: Не в сети
Регистрация: 28.07.2005
А у меня встроенный фаер в SP2 стоит, и комп не видно, пинги обратно не приходят и т.п., так-же проходит все тесты Аутпоста с pcflank.com :P


 

Member
Статус: Не в сети
Регистрация: 24.06.2003
Откуда: Питер
Tasselhof Да нет такого понятия "нельзя ничем". Если ты хочешь работать в сети, значит будешь по крайней мере рассылать ARP-пакеты, чтобы другие компы в сети (например твой шлюз) могли с тобой общаться. А если еще и используешь Сетевое Окружеие, то тебя будет видно по запросам на поиск мастер-браузера.

Конечно обычному человеку тебя видно не будет, но специалисту определить присутствие лишнего компа в сети (тем более с которого при этом пользуются интернетом) - не проблема.

"Нельзя ничем" - это когда ты выдернишь сетевой шнур из компа.

_________________
DOOM лучше всяких дум


 

Member
Статус: Не в сети
Регистрация: 14.01.2004
Откуда: Киев, Украина
Tasselhof писал(а):
skorpiobrd если нормальный файрвол, и хорошо настроен - нельзя ничем.
Выполнить -> cmd -> arp -a
Вуаля.

_________________
Ку ку


 

Member
Статус: Не в сети
Регистрация: 27.11.2004
Откуда: г.Ульяновск, РФ
Daemon писал(а):
Выполнить -> cmd -> arp -a

И что? Увидите динамический ARP-кеш данной машины, не факт, что "защищенный" комп к ней обращался, а значит и записи о нем не будет.

_________________
Device not ready - девица не готова


 

Member
Статус: Не в сети
Регистрация: 14.01.2004
Откуда: Киев, Украина
Taurus_busy зависит от структуры сети.

_________________
Ку ку


 

Member
Статус: Не в сети
Регистрация: 02.05.2005
Ketsalkoatl, есть большая разница между прямой видимостью, или, как вы выразились - определением лишнего компьютера в сети.
О моём компьютере в сети знает только шлюз и сервер статистики - я кроме интернета ничего не пользую, и малолетние недохакеры не беспокоят :)


 

Member
Статус: Не в сети
Регистрация: 27.11.2004
Откуда: г.Ульяновск, РФ
Daemon писал(а):
зависит от структуры сети.

Хорошо, в сети построенной на коммутаторах не увидит. Так устроит?
Tasselhof писал(а):
и малолетние недохакеры не беспокоят

Как бы этим падонкам портсканинг по IP-диапазонам домашней сети прикрыть? А то забивают к чертям лог Аутпоста своими заблокированными запросами :-). Жаль, что я не админ :-(.

_________________
Device not ready - девица не готова


 

Member
Статус: Не в сети
Регистрация: 30.01.2005
Откуда: ivanovo
нада отрубить службы Клиент и Сервер, фаерволом зарезать входящие ICMP запросы, вопщем все...
но в таблице arp запись будет присутвовать о наличии такого то мака и ипа в сети, любой сможет в консоли набрать arp -a и увидит что какая то морда сидит невидимкой )


 

Member
Статус: Не в сети
Регистрация: 01.11.2004
Откуда: Херсон
а как собственно отрубить полностью ICMP запросы в Аутпосте?


 

Member
Статус: Не в сети
Регистрация: 23.05.2005
Откуда: Градъ Петровъ
Ferr: Там же на сколько я помню есть в системных параметрах целый раздел про ICMP

_________________
Футбол - это жизнь. А жизнь - это игра....


 

Member
Статус: Не в сети
Регистрация: 22.12.2005
Откуда: Минск
Ferr
вот тут всё очень неплохо описано
http://forum.five.mhost.ru/kb2/index.php/%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE_%D0%BF%D0%BE_%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D1%8E_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D0%B9_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_Outpost

_________________
Мы встретили врага, и враг - это мы.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 17 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan