|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Как запретить доступ к компьютеру некоего IP? |
|
|
Доступ - Как запретить доступ к компьютеру некоего IP?
|
Пользователь Сообщения: 147 |
Профиль | Отправить PM | Цитировать Собственно вопрос-нужно,чтобы персонаж с некоторым IP не мог присоединяться ко мне. Без помощи стороннего фаервола.
Когда-то где-то видел как это сделать с помощью командной строки...подскажите,пожалуйста. |
|
Отправлено: 13:51, 30-01-2008 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать route -p add ip_адрес_злоумышленника mask 255.255.255.255 кривой_ip_адрес
В качестве кривого ip адреса можно использовать, в принципе, любой ip-адрес из диапазона Вашей сети. Главное - чтоб он не совпадал с Вашим адресом, адресом злодея, и адресом шлюза по умолчанию. Например, если у Вас сеть 192.168.0.0/24 и адрес негодяя 192.168.0.10, то что-нибудь типа route -p add 192.168.0.10 mask 255.255.255.255 192.168.0.101 Будет лучше, если машины с адресом 192.168.0.101 в сети вообще нет. Данную команду дать один раз, оно сохранится и будет применяться. Слетит при изменении сетевых настроек. p.s. Не забывайте, что не только негодяй не сможет к Вам попасть, но и Вы его в сети видеть перестанете. |
------- Отправлено: 14:14, 30-01-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 147
|
Профиль | Отправить PM | Цитировать Цитата:
Дело в том,что у злоумышленника адрес 10.* (внутренний сетевой),у меня 90.* (белый),шлюз тоже 90.*. Как тогда правильно написать команду? Да,и ещё вопрос - как отменить сей бан по IP? |
|
------- Отправлено: 15:24, 30-01-2008 | #3 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата Delion Soulblade:
Цитата Delion Soulblade:
Кстати, если есть доступ к ЕГО компьютеру - сделать на его компьютере route -p add ТВОЙ_АДРЕС mask 255.255.255.255 кривой_ip_адрес . Если у него адрес 10.* - значит, кривой адрес на его компе тоже ставить из его сетки 10.* Самое трудное - получить доступ к его компу. Или физически прийти туда, пока его нет на месте, или удаленно - через AT (имея админские права на его компе). |
||
------- Отправлено: 15:57, 30-01-2008 | #4 |
Пользователь Сообщения: 147
|
Профиль | Отправить PM | Цитировать Цитата HLT:
|
||
------- Отправлено: 16:30, 30-01-2008 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Можно через IPSec. В принципе достаточно настроить фильтр, действующий на обмен между своим ip и ip другой машины и применить правило на все протоколы.
Безопасность протокола IP (IPSec) Блокирование определенных сетевых протоколов и портов с помощью IPSec Через командную строку - netsh Плодотворный союз Netsh и IPsec Примеры использования технологии IPSec |
------- Последний раз редактировалось Pili, 30-01-2008 в 17:39. Отправлено: 17:26, 30-01-2008 | #6 |
Пользователь Сообщения: 147
|
Профиль | Отправить PM | Цитировать Последняя ссылка помогла: сделал по аналогии запрет на пару адресов-вроде помогло... Спасибо.
|
------- Отправлено: 19:24, 30-01-2008 | #7 |
Пользователь Сообщения: 147
|
Профиль | Отправить PM | Цитировать ...новая проблема. Вышеупомянутый злоумышленник теперь имеет динамический IP-адрес, транлислируемый, однако, на DNS-имя вида *.no-ip.org. Думается, теперь оградиться от него можно только если фильтр будет отслеживать изменения IP этого адреса и уже тогда применять политику запрета.
Пробовал указывать вместо IP этот DNS-адрес - на момент создания фильтра IP ловится, а вот обновляться при изменениях-не хочет. Помогите. |
------- Отправлено: 18:50, 23-04-2008 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Delion Soulblade:
Ну или Отключение кэширования DNS на стороне клиента в Windows XP и Windows Server 2003 |
|
------- Отправлено: 19:15, 23-04-2008 | #9 |
Пользователь Сообщения: 147
|
Профиль | Отправить PM | Цитировать То есть, если я правильно понял, эта команда очистит записи кеша DNS(у меня там нашлось всего 12 записей) и IPSec будет заново узнавать IP указанных в нём DNS-имён?
|
------- Отправлено: 21:43, 23-04-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] Как открыть доступ к компьютеру подключенному к сети | victimus | Microsoft Windows 2000/XP | 6 | 07-03-2009 20:01 | |
Доступ - Как удаленно запретить другому компьютеру доступ к сети? | savage_fx | Microsoft Windows 2000/XP | 1 | 05-01-2008 09:03 | |
Интернет - Как сделать доступ одному компьютеру в интернет через другой? | CrewZ | Сетевые технологии | 7 | 20-07-2007 13:21 | |
Как закрыть доступ к компьютеру из сети | Fiya | Хочу все знать | 9 | 03-02-2007 08:32 | |
ХР: как запретить доступ к FD и CD? | Don | Microsoft Windows 2000/XP | 10 | 04-12-2002 22:59 |
|