Обясните - Страница 2 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > Полезное / Common > Операционные системы / Operating systems

Операционные системы / Operating systems
Форум на котором Вы сможете обсудить существующие операционные системы Unix, Windows, а так же получить помощь в установке, настройке, и обслуживании этих систем. Если не получается установить программу на вашу систему, пожалуйста, спрашивайте.

Ответ
Опции темы
Непрочитано 17.07.2011, 16:33   #11
Пользователь

Автор темы (Топик Стартер) Re: Обясните

Port knocking — это сетевой защитный механизм, действие которого основано на следующем принципе: сетевой порт являются по-умолчанию закрытыми, но до тех пор, пока на него не поступит заранее определённая последовательность пакетов данных, которая «заставит» порт открыться.
И так когда хацкер сканирует мои порты от 1-65535, для того чтобы для него открылся мой рабочий порт(2108), ему надо постучать в определённый порт, и только тогда порт 2108откроеться, я правильно понял?

Добавлено через 1 минуту
И так вообщем если "хацкер" угодал из 1-65535портов имено наш порт 2109(можно назвать его порт ключ), то он получил доступ к порту 2108, правильно?

Последний раз редактировалось xGoooDx; 17.07.2011 в 16:35. Причина: Добавлено сообщение
xGoooDx вне форума Ответить с цитированием
Непрочитано 17.07.2011, 16:35   #12
Аватар для Azagthtot
Эксперт

По умолчанию Re: Обясните

Ну вот, видите как полезно чтение. Да, именно так он и работет. Вам осталось только написать "открывающие" правила на стороне сервера
Azagthtot вне форума Отправить сообщение для Azagthtot с помощью ICQ Отправить сообщение для Azagthtot с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 17.07.2011, 17:14   #13
Эксперт

По умолчанию Re: Обясните

Цитата:
Сообщение от xGoooDx Посмотреть сообщение
Port knocking — это сетевой защитный механизм, действие которого основано на следующем принципе: сетевой порт являются по-умолчанию закрытыми, но до тех пор, пока на него не поступит заранее определённая последовательность пакетов данных, которая «заставит» порт открыться.
И так когда хацкер сканирует мои порты от 1-65535, для того чтобы для него открылся мой рабочий порт(2108), ему надо постучать в определённый порт, и только тогда порт 2108откроеться, я правильно понял?

Добавлено через 1 минуту
И так вообщем если "хацкер" угодал из 1-65535портов имено наш порт 2109(можно назвать его порт ключ), то он получил доступ к порту 2108, правильно?
скажу проще - какой порт можно посмотреть в патче л2

50-250 ботов веб сервер ляжет
Place вне форума Ответить с цитированием
Непрочитано 17.07.2011, 17:30   #14
Пользователь

Автор темы (Топик Стартер) Re: Обясните

"открывающие" правила на стороне сервера, а это развен не оно??
Код:
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT 
iptables -A INPUT -p tcp --dport 2109 -m recent --set -j ACCEPT 
iptables -A INPUT -p tcp --dport 2108 -m recent --rcheck -j ACCEPT 
iptables -P INPUT DROP
Добавлено через 2 часа 47 минут
Николай что вы имеете ввиду "Вам осталось только написать "открывающие" правила на стороне сервера."

На что открывающее правила??

Последний раз редактировалось xGoooDx; 17.07.2011 в 20:18. Причина: Добавлено сообщение
xGoooDx вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 17:11. Часовой пояс GMT +3.

Вверх