Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Как запретить доступ к компьютеру некоего IP?

Ответить
Настройки темы
Доступ - Как запретить доступ к компьютеру некоего IP?

Пользователь


Сообщения: 147
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


Собственно вопрос-нужно,чтобы персонаж с некоторым IP не мог присоединяться ко мне. Без помощи стороннего фаервола.
Когда-то где-то видел как это сделать с помощью командной строки...подскажите,пожалуйста.

Отправлено: 13:51, 30-01-2008

 
HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


route -p add ip_адрес_злоумышленника mask 255.255.255.255 кривой_ip_адрес

В качестве кривого ip адреса можно использовать, в принципе, любой ip-адрес из диапазона Вашей сети.
Главное - чтоб он не совпадал с Вашим адресом, адресом злодея, и адресом шлюза по умолчанию.

Например,
если у Вас сеть 192.168.0.0/24 и адрес негодяя 192.168.0.10, то что-нибудь типа
route -p add 192.168.0.10 mask 255.255.255.255 192.168.0.101
Будет лучше, если машины с адресом 192.168.0.101 в сети вообще нет.

Данную команду дать один раз, оно сохранится и будет применяться.
Слетит при изменении сетевых настроек.

p.s. Не забывайте, что не только негодяй не сможет к Вам попасть, но и Вы его в сети видеть перестанете.

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:14, 30-01-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 147
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
Сбой добавления маршрута: Либо индекс интерфейса указан неверно,либо шлюз не лежит в той же подсети,что и данный интерфейс.
И предлагает проверить таблицу IP-адресов.
Дело в том,что у злоумышленника адрес 10.* (внутренний сетевой),у меня 90.* (белый),шлюз тоже 90.*. Как тогда правильно написать команду?
Да,и ещё вопрос - как отменить сей бан по IP?

-------
...доказывающий не знает. Знающий не доказывает...


Отправлено: 15:24, 30-01-2008 | #3

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Delion Soulblade:
у злоумышленника адрес 10.* (внутренний сетевой),у меня 90.* (белый),шлюз тоже 90.*. »
А как он попадает на твою машину? Если через шлюз с NAT'ом - то на твоем компе ничего не сделать, т.к. адрес входящих пакетов будет шлюзовый. Придется разбираться со шлюзом - запрещать конкретную пару его_адрес<=>твой_адрес

Цитата Delion Soulblade:
как отменить сей бан по IP? »
касательно моего примера - route delete 192.168.0.10

Кстати, если есть доступ к ЕГО компьютеру - сделать на его компьютере route -p add ТВОЙ_АДРЕС mask 255.255.255.255 кривой_ip_адрес . Если у него адрес 10.* - значит, кривой адрес на его компе тоже ставить из его сетки 10.*
Самое трудное - получить доступ к его компу. Или физически прийти туда, пока его нет на месте, или удаленно - через AT (имея админские права на его компе).

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 15:57, 30-01-2008 | #4


Пользователь


Сообщения: 147
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата HLT:
А как он попадает на твою машину? Если через шлюз с NAT'ом - то на твоем компе ничего не сделать, т.к. адрес входящих пакетов будет шлюзовый. »
За НАТом-то он за НАтом,только вот видим мы друг друга напрямую,это локалка провайдера.

-------
...доказывающий не знает. Знающий не доказывает...


Отправлено: 16:30, 30-01-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Можно через IPSec. В принципе достаточно настроить фильтр, действующий на обмен между своим ip и ip другой машины и применить правило на все протоколы.
Безопасность протокола IP (IPSec)
Блокирование определенных сетевых протоколов и портов с помощью IPSec
Через командную строку - netsh
Плодотворный союз Netsh и IPsec
Примеры использования технологии IPSec

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 30-01-2008 в 17:39.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:26, 30-01-2008 | #6


Пользователь


Сообщения: 147
Благодарности: 4

Профиль | Отправить PM | Цитировать


Последняя ссылка помогла: сделал по аналогии запрет на пару адресов-вроде помогло... Спасибо.

-------
...доказывающий не знает. Знающий не доказывает...


Отправлено: 19:24, 30-01-2008 | #7


Пользователь


Сообщения: 147
Благодарности: 4

Профиль | Отправить PM | Цитировать


...новая проблема. Вышеупомянутый злоумышленник теперь имеет динамический IP-адрес, транлислируемый, однако, на DNS-имя вида *.no-ip.org. Думается, теперь оградиться от него можно только если фильтр будет отслеживать изменения IP этого адреса и уже тогда применять политику запрета.
Пробовал указывать вместо IP этот DNS-адрес - на момент создания фильтра IP ловится, а вот обновляться при изменениях-не хочет.
Помогите.

-------
...доказывающий не знает. Знающий не доказывает...


Отправлено: 18:50, 23-04-2008 | #8


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Delion Soulblade:
Пробовал указывать вместо IP этот DNS-адрес - на момент создания фильтра IP ловится, а вот обновляться при изменениях-не хочет. »
ipconfig /flushdns - сохранить как flushdns.bat и периодически запускать (в планировщик можно поставить)
Ну или Отключение кэширования DNS на стороне клиента в Windows XP и Windows Server 2003

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 19:15, 23-04-2008 | #9


Пользователь


Сообщения: 147
Благодарности: 4

Профиль | Отправить PM | Цитировать


То есть, если я правильно понял, эта команда очистит записи кеша DNS(у меня там нашлось всего 12 записей) и IPSec будет заново узнавать IP указанных в нём DNS-имён?

-------
...доказывающий не знает. Знающий не доказывает...


Отправлено: 21:43, 23-04-2008 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Как запретить доступ к компьютеру некоего IP?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Как открыть доступ к компьютеру подключенному к сети victimus Microsoft Windows 2000/XP 6 07-03-2009 20:01
Доступ - Как удаленно запретить другому компьютеру доступ к сети? savage_fx Microsoft Windows 2000/XP 1 05-01-2008 09:03
Интернет - Как сделать доступ одному компьютеру в интернет через другой? CrewZ Сетевые технологии 7 20-07-2007 13:21
Как закрыть доступ к компьютеру из сети Fiya Хочу все знать 9 03-02-2007 08:32
ХР: как запретить доступ к FD и CD? Don Microsoft Windows 2000/XP 10 04-12-2002 22:59




 
Переход