Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Защита сервер на Windows 2012 server
#11
Эх, керио это не вариант)
По поводу микротика, говорят что толку мало, так как роутер перегружается и начинает тупить. Если ставить на аппаратном уровне, то циско)
Хотелось бы чтото на програмном уровне...
Или же...может есть возможность установить определенные правила на брандмауер в режиме повышенной безопасности на входящие соединения?
Я нашел только блок соединений при:
1)Основы сетей — слишком большой размер пакета (входящий трафик ICMPv6)
2)Основы сетей — превышение времени (входящий трафик ICMPv6)
3)Основы сетей — ошибка параметра (входящий трафик ICMPv6)
Но это не защита) сами понимаете)
По поводу 80 порта. Нужно что-то вроде ограничения соединений с 1ип , автобан на определенное время при частом refresh\ping, может ограничение в x секунд для повторного доступа на 80 порт...
Или может есть мысли как Wipfw запустить на windows 2012? режим совместимости не срабатывает само сабой, может есть какой эмулятор? не хочется пользоваться виртуальной машиной
Ответ
#12
white7777x Написал:Эх, керио это не вариант)
По поводу микротика, говорят что толку мало, так как роутер перегружается и начинает тупить. Если ставить на аппаратном уровне, то циско)
Хотелось бы чтото на програмном уровне...
Или же...может есть возможность установить определенные правила на брандмауер в режиме повышенной безопасности на входящие соединения?
Я нашел только блок соединений при:
1)Основы сетей — слишком большой размер пакета (входящий трафик ICMPv6)
2)Основы сетей — превышение времени (входящий трафик ICMPv6)
3)Основы сетей — ошибка параметра (входящий трафик ICMPv6)
Но это не защита) сами понимаете)
По поводу 80 порта. Нужно что-то вроде ограничения соединений с 1ип , автобан на определенное время при частом refresh\ping, может ограничение в x секунд для повторного доступа на 80 порт...
Или может есть мысли как Wipfw запустить на windows 2012? режим совместимости не срабатывает само сабой, может есть какой эмулятор? не хочется пользоваться виртуальной машиной

WIPFW запустите и Вас ломанут. У него есть уязвимость, которая даёт возможность вызвать BSOD 7f, после этого залить эксплоит. Не говорил бы так если бы сам неделю назад на себе не ощутил.
Ответ
#13
мда, wipfw уже не вариант) тогда чем по человечаси защищаться на програмном уровне?) линукс с ip таблес и ВМ не предлагать)
Ответ
#14
white7777x Написал:Эх, керио это не вариант)
По поводу микротика, говорят что толку мало, так как роутер перегружается и начинает тупить. Если ставить на аппаратном уровне, то циско)
Хотелось бы чтото на програмном уровне...
Или же...может есть возможность установить определенные правила на брандмауер в режиме повышенной безопасности на входящие соединения?
Я нашел только блок соединений при:
1)Основы сетей — слишком большой размер пакета (входящий трафик ICMPv6)
2)Основы сетей — превышение времени (входящий трафик ICMPv6)
3)Основы сетей — ошибка параметра (входящий трафик ICMPv6)
Но это не защита) сами понимаете)
По поводу 80 порта. Нужно что-то вроде ограничения соединений с 1ип , автобан на определенное время при частом refresh\ping, может ограничение в x секунд для повторного доступа на 80 порт...
Или может есть мысли как Wipfw запустить на windows 2012? режим совместимости не срабатывает само сабой, может есть какой эмулятор? не хочется пользоваться виртуальной машиной
Кто вам такую глупость сказал про перегрузки и прочее? Если Вы сами не пользовались, не стоит верить.
Любая хорошая железка стоит дорого, микротик - это бюджетный вариант циско.
Кто сказал что циско лучшее оборудование ( циско - дорогой бренд, не более того. как эплфоны)

По программному уровню, не чем не могу помочь.
Вариант с 1ип = 1 соединение, нужно что то в повершелле писать - можно сказать "скрипт". Других вариантов не вижу.
Запустить ipfw если не получилось, то не получится, пишите разработчикам.

Можете попробовать поднять прокси сервер и прокидывать соединение через него ( что касается 1 ип - 1 соединение).
Об ограничение размеров пакетов нечего не могу сказать, нужно гуглить и читать проф. литературу.
1
Ответ
#15
xolseg,
Цитата:<...> для сервера под Windows
Лично я пользуюсь аутпостом + самописными утилитами.
Ответ
#16
Вы пользуетесь именно на windows 2012? можите подсказать какой оутпост ставили? сколько не пробывал - нет совместимости...
Ответ
#17
SoniPro Написал:WIPFW запустите и Вас ломанут. У него есть уязвимость, которая даёт возможность вызвать BSOD 7f, после этого залить эксплоит. Не говорил бы так если бы сам неделю назад на себе не ощутил.

Использую около года wipfw не разу не ломанули.
Ответ
#18
Попробуйте эту.
Ответ
#19
Как раз поставил оутпост и прочитал ваше сообщение) Работает все...только непонятно почему блокируется auth login port 2106... в правилах разрешены входящие, на Джаву разрешены все соединения...всем может быть дело? работает конечно если брандмауер вырубить, но это не дело
Ответ
#20
Зачем для явы win сервер? Ставьте линкус и настраивайте руками.
[Изображение: 4e38c909fcd08c5fcdf363b54a62.png]
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Windows 10 Ashe 180 44,254 06-28-2021, 08:58 AM
Последний пост: xlBASlx
  Ищу Milestone-билды Windows 8 Zeratyl 0 2,530 06-23-2019, 01:19 AM
Последний пост: Zeratyl
  windows 10 LTSB Deazer 17 6,813 07-04-2018, 03:42 PM
Последний пост: PowerVPS
  Минимальные роли Windows 2003 Server TiJester 0 2,811 08-29-2016, 10:29 AM
Последний пост: TiJester
  Обновление до Windows 10 Ro_0TT 49 12,855 03-02-2016, 03:52 PM
Последний пост: Emperor
  Назначение задачи в политиках win server 2012? desolator 7 3,559 10-17-2015, 10:36 AM
Последний пост: desolator
  Не могу зайти на сервер по RDP NCage 17 5,753 06-06-2015, 01:57 PM
Последний пост: gorodetskiy
  Windows Server 2003 Как отключить синхронизацию времени? itcry 1 3,798 05-18-2015, 03:41 PM
Последний пост: xolseg
  Windows 8 - аудиодрайверы для старых компов OneThunder 5 1,756 09-22-2014, 04:30 PM
Последний пост: OneThunder
  Active directory + linux smb server share xolseg 2 1,735 09-22-2014, 10:48 AM
Последний пост: epmak

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)