top

FireWall

 
Creaza un subiect nou   Raspunde la subiect    Pagina de start a forumului WwW.Hack-Library.MyForuM.Ro -> Faq
Autor Mesaj
Invo4u
Administrator
Administrator
Invo4u

Data inscrierii: 28/Dec/2006
Mesaje: 784
Localitate: P`Luna

MesajTrimis: 29/12/2006 00:55    Titlul subiectului: FireWall Raspunde cu citat (quote)

Sygate Personal Firewall Pro

Notiuni indroductive:
firewalls http://www.wilders.org/firewalls.htm

Ordinea regulilor:
Regulile sunt procesate intr-o anumita ordine. In help-ul fiecarui firewall se specifica ordinea.
Cand o regula a fost aplicata, celelalte care urmeaza sunt ignorate.

Pachete si programe:
Pot exista reguli pentru pachete si pentru aplicatii.
Vezi exemplu de mai jos pentru Internet Explorer = regula pentru aplicatie.

O regula pentru pachete ar putea fi urmatoarea:
Directie: inbound, incoming, sosire, intrare
Actiune: blocheaza
Remote port(s): any (orice)
Local port(s): 445
Orice pachet destinat portului 445 este blocat.

Ephemeral Ports = 1024 pana la 5000 (local)
Limitarea la aceste porturi este recomandata.

De exemplu o regula pentru Internet Explorer:
Aplicatie: numai Internet Explorer
Directie: outbound, outgoing, plecare
Actiune: permite
Remote port(s): 80 (HTTP)
Local port(s): 1024 - 5000


Reguli

Reguli pentru ICMP (Internet Control Message Protocol)- ICMP Types

Se permit de obicei:
1. ICMP - type 8 - intrare (type 8 = Echo request = ping) - îngăduie altcuiva sa ping calculatorul personal (nerecomandat, recomandat daca ping se limiteaza la o anumita adresa)

2. ICMP - types 0, 3, 11 - intrare (Echo reply, Host unreachable, TTL) - alt calculator raspunde la ping, un router spune ca nu gaseste o destinatie, timp expirat (recomandat)

3. ICMP - types 8 - plecare (Echo request) - pot sa ping un calculator (recomandat)

Aceste 3 reguli pentru ICMP sunt urmate de o regula care blocheaza toate mesajele ICMP.

Exemplu:
1. Permite unui anume calculator sa ping calculatorul meu
Aplicatie: -
Directie: inbound, incoming, sosire, intrare
Protocol: ICMP
Actiune: permite
Serviciu local: type 8 Echo request
Remote: oricare serviciu, aplicatie
Remote address: IP XXX.XXX.XXX.XXX (recomandat)

2. Permite ca eu sa primesc raspuns la ping, un raspuns de la router sau un mesaj ca pachetul a expirat
Aplicatie: -
Directie: inbound, incoming, sosire, intrare
Protocol: ICMP
Actiune: permite
Serviciu local: types 0, 3, 11 Echo reply, Host unreachable, TTL
Remote: oricare serviciu, aplicatie
Remote address: oricare

3. Permite ca eu sa ping alte calculatoare
Aplicatie: -
Directie: outbound, outgoing, plecare
Protocol: ICMP
Actiune: permite
Serviciu local: type 8 Echo request
Remote: oricare serviciu, aplicatie
Remote address: oricare

4. Blocheaza orice ICMP in cele două directii (tot ce e permis se afla mai sus)
Aplicatie: -
Directie: outbound, outgoing, plecare si inbound, incoming, sosire, intrare
Protocol: ICMP
Actiune: blocheaza
Serviciu local: indiferent ce tip
Remote: oricare serviciu, aplicatie
Remote address: oricare

Reguli pentru DNS - Port: 53 server (TCP, UDP), local 1024 - 5000 (TCP, UDP).
How Domain Name Servers Work

De obicei se permite accesul la DNS-ul providerului de net si se blocheaza accesul la orice alt DNS. Vor exista deci doua reguli.

Aplicatie: oricare
Directie: outbound, outgoing, plecare si inbound, incoming, sosire, intrare
Protocol: UDP, TCP
Actiune: permite
Serviciu local: porturi 1024 - 5000
Remote: port 53
Remote address: IP XXX.XXX.XXX.XXX

Aplicatie: oricare
Directie: outbound, outgoing, plecare si inbound, incoming, sosire, intrare
Protocol: UDP, TCP
Actiune: blocheaza
Serviciu local: oricare port
Remote: port 53
Remote address: oricare adresa


Reguli pentru aplicatii:

Internet Explorer sau absolut orice browser

Aplicatie: Internet Explorer sau alt browser
Directie: outbound, outgoing, plecare
Protocol: TCP
Actiune: permite
Serviciu local: porturi 1024 - 5000
Remote: porturi: 80, 88, 443, 1080, 8080
Remote address: oricare


Reguli pentru Outlook, Outlook Express sau orice program de email

Aplicatie: programul de email
Directie: outbound, outgoing, plecare
Protocol: TCP
Actiune: permite
Serviciu local: porturi 1024 - 5000
Remote: porturi: 110 (POP3)
Remote address: IP XXX.XXX.XXX.XXX

Aplicatie: programul de email
Directie: outbound, outgoing, plecare
Protocol: TCP
Actiune: permite
Serviciu local: porturi 1024 - 5000
Remote: porturi: 25 (SMTP)
Remote address: IP XXX.XXX.XXX.XXX

Pentru a bloca accesul programului de email la HTTP
Aplicatie: programul de email
Directie: outbound, outgoing, plecare
Protocol: TCP
Actiune: blocheaza
Serviciu local: oricare
Remote: porturi: 80, 88, 1080, 8080 (sau oricare)
Remote address: oricare
_________________
FireWall FireWall
Sa Hackeresti e un vis dar sa fi hackerit e cosmar
wWw.Invo4u.Lx.Ro
Sus
Vezi profilul utilizatorului Trimite mesaj privat Trimite un mesaj
Afiseaza mesajele pentru a le previzualiza:    Subiectul anterior : Subiectul urmator  
Creaza un subiect nou   Raspunde la subiect    Pagina de start a forumului WwW.Hack-Library.MyForuM.Ro -> Faq Ora este GMT + 3 ore
Pagina 1 din 1

 
Mergi direct la:  
Nu puteti crea un subiect nou in acest forum
Nu puteti raspunde in subiectele acestui forum
Nu puteti modifica mesajele proprii din acest forum
Nu puteti sterge mesajele proprii din acest forum
Nu puteti vota in chestionarele din acest forum

Fa-ti si tu propriul forum GRATUIT, pe www.myforum.ro