|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Eugene Egorov 2:5030/2081.65 27 Nov 2003 02:53:57 To : Eugene Grosbein Subject : Re: port 4444 -------------------------------------------------------------------------------- 26 ноября 2003 года (а было тогда 13:10) Eugene Grosbein в своем письме к Eugene Egorov писал: EG>>> Помнится мне, MS выпускал патчи и против igmp и против EG>>> фрагментации. Хотя да, что мне в AtGuard не понравилось, что EG>>> нельзя сказать block all. EE>> как нельзя? создаешь правило: EE>> action: block EE>> direction: either EE>> protocol: TCP or UDP EE>> в service, application, address - оставляешь any EE>> (только для icmp отдельное правило придется создавать) EG> Вот именно, что для icmp - отдельное правило. Для igmp, выясняется, EG> тоже не все гладко. А ведь IP это не только TCP/UDP/ICMP/IGMP. Это еще EG> много всего. а что, если не секрет, еще у тебя возникает необходимость блокировать? EG> Почти всегда на машине виндовой ничего больше и нету, но EG> иногда надо чтобы block all был действительно ALL. ну тут кто-то правильно предложил - disable ethernet - вот тебе и блок олл. я, например, не вижу особого смысла блокировать все, кроме тех случаев, когда спасет предложенное выше. отдельно забанить icmp и открывать в случае необходимости - мне, например, удобнее это делать именно отдель от всего остального. вставить в конец правило блокирования tcp/udp - удобнее именно без пингов. ну и все остальное в том же духе. хоть какая-то гибкость остается, а написать однократно даже 4 правила вместо одного - я лично от этого не вспотел... WBR, Eugene 27 ноября 2003 года --- GoldED+/W32 1.1.5-031023 * Origin: -=*< JAF STATION >*=- (2:5030/2081.65) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/46053fc53220.html, оценка из 5, голосов 10
|