|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Как запретить доступ к компьютеру некоего IP? |
|
Доступ - Как запретить доступ к компьютеру некоего IP?
|
Пользователь Сообщения: 147 |
Профиль | Отправить PM | Цитировать Собственно вопрос-нужно,чтобы персонаж с некоторым IP не мог присоединяться ко мне. Без помощи стороннего фаервола.
Когда-то где-то видел как это сделать с помощью командной строки...подскажите,пожалуйста. |
|
Отправлено: 13:51, 30-01-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Delion Soulblade, ОС заново будет сопоставлять ip с DNS именами и снова сохранять в кэш до следующего ipconfig /flushdns, имхо проще или отключить кэширование или настроить в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNSCache\Parameters
MaxCacheTtl А через IPSec блокирование сразу всего диапазона адресов (подсети) не хотите настроить? |
------- Отправлено: 22:04, 23-04-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 147
|
Профиль | Отправить PM | Цитировать ОС понятно, но вот конкретно IPSec будет ли каждый раз после очистки кеша\коннекте злоумышленника после очистки кеша проводить lookup DNS, или так и остановится на том IP ,что выявился при создании фильтра - вот это критично знать.
Банить диапазон никак нельзя, иначе ресурс лишится 15*255 потенциальных пользователей... |
------- Отправлено: 22:41, 23-04-2008 | #12 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Delion Soulblade, ОС будет спрашивать у DNS сервера сопоставление dns имени и ip адр., если не найдет в кэше запись, т.е. предположим злоумышленник получит новый ip, этот ip пропишется на dns сервере, если после этого на компьютере где действует политика IPSEC выполнится flushdns (или истечет время хранения кэша), то злоумышленник будет блокироваться, впрочем вы это можете экспериментально проверить.
|
------- Отправлено: 08:44, 24-04-2008 | #13 |
Пользователь Сообщения: 147
|
Профиль | Отправить PM | Цитировать Pili, вышепредложенный способ не работает.
|
------- Отправлено: 16:53, 26-04-2008 | #14 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Delion Soulblade, после flushdns
ping по dns имени какой ip адрес показывает? Если правильный - должно работать, м.б. вы разные DNS используете и на вашем DNS сервере запись не успела обновиться? |
------- Отправлено: 07:46, 28-04-2008 | #15 |
Пользователь Сообщения: 147
|
Профиль | Отправить PM | Цитировать Что значит "если правильный"? Мы ведь вообще не должны обращать внимания на его IP. В IPSec фильтр не обновляет исходный IP,если Вы об этом.
И совсем непонятно причём тут DNS-сервер, если в локалке, через которую мы и соединяемся, DNS-имя злоумышленника, которое я могу видеть при соединении, зависит от его IP и никак не связано с тем, что получено им через сервис no-ip.com |
------- Отправлено: 17:24, 28-04-2008 | #16 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Delion Soulblade:
Цитата Delion Soulblade:
Цитата Delion Soulblade:
Цитата Delion Soulblade:
Цитата Delion Soulblade:
Вы пробовали применить ipconfig /flushdns, далее ping по dns имени и проверить работает правило или нет? (можно для тестирования попробовать с др. машины попытаться установить соединение) |
|||||
------- Отправлено: 18:12, 28-04-2008 | #17 |
Пользователь Сообщения: 147
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
|
||
------- Отправлено: 20:22, 28-04-2008 | #18 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Delion Soulblade, проверять лучше с внешнего компьютера с тестовым похожим правилом,
В кэше днс до и после такой проверки записи сравнивали? Перед проверкой выполните ping DNS-имя no-ip.com целиком нельзя запретить? |
------- Отправлено: 21:07, 28-04-2008 | #19 |
Пользователь Сообщения: 147
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
|
||
------- Последний раз редактировалось Delion Soulblade, 30-04-2008 в 20:47. Отправлено: 16:40, 30-04-2008 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] Как открыть доступ к компьютеру подключенному к сети | victimus | Microsoft Windows 2000/XP | 6 | 07-03-2009 20:01 | |
Доступ - Как удаленно запретить другому компьютеру доступ к сети? | savage_fx | Microsoft Windows 2000/XP | 1 | 05-01-2008 09:03 | |
Интернет - Как сделать доступ одному компьютеру в интернет через другой? | CrewZ | Сетевые технологии | 7 | 20-07-2007 13:21 | |
Как закрыть доступ к компьютеру из сети | Fiya | Хочу все знать | 9 | 03-02-2007 08:32 | |
ХР: как запретить доступ к FD и CD? | Don | Microsoft Windows 2000/XP | 10 | 04-12-2002 22:59 |
|