|
Тема |
Re: Flood protection? [re: Milena] |
|
Автор | lib (Нерегистриран) | |
Публикувано | 24.09.05 04:15 |
|
|
Mnogo hora se opitvat po source IP adresa da razbirat koi pravi mizeriqta. Tova e pulen absurt tui kato sushtestvuvat mnogo nachini adresa na iztochnika da bude falshificiran. Moje da se premine prez komprometiran host, ne dobre zashtiteni proxy serveri, zarazeni kompiutri i t.n. Ot vsichko tova stava qsno che moje da se suzdade edin ogromen labirint vodesht do iztrivane na suotvetni jurnali ot dadenite sistemi s koito da se zalichat sledi.
Dobra ideq e taq kolo mashina da nqma realen IP adres i predi neq da ima host (nai chesto dobur hardueren router ili drugo podhodqshto ustroistvo) koeto da moje da poema seriozni floodove i firewall-a mu da ima suotvetnata funkcionalnost. Na kolo mashinata se slaga "chasten"adres i ot samiqt router se preprashtat opredeleni portove do neq i se filtrirat paketi po opredeleni kriterii (source adres na floodvasht host).
Tova e mnogo shiroko razprostranen i osnoven problem predizvikal mnogo propusnati polzi po sveta i koito adski tormozi internet. Mnogo firmi predlagat harduer i softuer koito do nqkude pomaga s-u opredelen tip flood. Mnogo e vajno i tochnata nstroika na dosta parametri ot tcp opciite na kernela koeto sushto do nqkude oblekchava polojenieto. Ima programi (fwlogwatch ako se ne luja i snort) koito mogat da avtomatizirat opredeleni procesi na filtrirane pri zasichane na flood. Neobhodimo e izpolzvane i na software za vodene na postoqnen jurnal (grafici i t.n.) za mrejov trafic ili opredeleni izvunredni polojeniq. Vupreki tova tova sa chastichni resheniq. Dizaina na tcp/ip ne pozvolqva napulno spravqne s tui narecheniqt flood, DoS i t.n. :)
|
| |
|
|
|