Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Заблокировать трафик, кроме определенных IP

Ответить
Настройки темы
Заблокировать трафик, кроме определенных IP

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: monkkey
Дата: 16-01-2009
Имеется windows server 2003. Провайдер предоставляет бесплатный трафик по определенным диапазонам IP, остальное платный.
Как возможно заблокировать стандартными средствами все платные IP, и оставить только бесплатные.
Необходимо заблокировать так, что бы установленные программы не смогли соединяться с платными IP.

Отправлено: 19:18, 07-01-2009

 

Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Sansey Akcj, посмотреть IP, затем воспользоваться сервисом WhoIs и узнать кому принадлежит IP.
Цитата Sansey Akcj:
У меня стоит KIS,Частенько выскакивает "БЛОКИРОВКА АТАКУЮЩЕГО" »
Я слышал, что KIS частенько ошибается с определением атакающего. Но так было в 6-ой версии. Как сейчас, не знаю.

noleiemit, так прямо под слово Макро адрес и вписывайте IP. Тип оставляйте разрешить. Но только потом не забудьте перевести режим работы Outpost Firewall в Блокировать

-------
Иди, мой друг, всегда иди дорогою добра!

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:42, 16-01-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо! А в какой проге есть сервис Whols ? У Каспера я такой не встречал.
А вообще,наказать (этого гада) реально ? Каспер пишет-атакующий заблокирован на 40мин,но повторная атака бывает минут через 20.

Отправлено: 19:05, 16-01-2009 | #12


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Думаю, наказать не удастся. Это требует серьезных специфических навыков. Возьмите IP-адрес, при помощи любого online-сервиса Whois выясните кому он принадлежит (это скорее всего будет какой-то ISP), в контактной информации найдите адрес эл. почты, который начинается со слова abuse, и отправьте на него подробное описание проблемы. Если ISP добропорядочный, он примет меры, поверьте. В бытность мою системным администратором именно такое письмо помогло мне вычислить злостного хулигана, которым в итоге занялись компетентные органы. Такое наказание Вам под силу, и закон доволен

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:13, 16-01-2009 | #13


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо большое Олег! Очень вам признателен!
Последую вашему совету обязательно,и буду надеется на добропорядочьность провайдера!

Честно говоря ,я полный чайник! Комп у меня второй год.Подарок сестры,для востоновления мозговой деятельности после перенесенного инсульта.
Помогает,мозги начинают работать.....иногда..
Какая по вашему мнению есть альтернатива Касперскому ?? В NOD 32 я разочеровался,хоть и была полная версия,вирусов набрался слехвой!!
В Касперском вроде и уверен,но подтормажевает систему,чем можно заменить ?
Еще раз спасибо за совет!

Отправлено: 21:48, 16-01-2009 | #14


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


В настоящее время очень много поставщиков антивирусного ПО. Я работал с Symantec, Касперским и NOD32. Больше всех понравился Касперский. В настоящий момент проявляю интерес к продукту от Microsoft - One Care. И результаты очень неплохие. Продукт в настоящее время стоит каких-то символических денег, но буквально в этом году его обещают "обесплатить".
Касперский - продукт прожорливый. Symantec неплох, но тоже требует наличия в системе минимум 512 Мб оперативной памяти.
Цитата Sansey Akcj:
Честно говоря ,я полный чайник! Комп у меня второй год. »
Вы заходите к нам почаще. Поможем чем сможем, гарантирую. Тут народ хороший собирается.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:34, 16-01-2009 | #15


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
так прямо под слово Макро адрес и вписывайте IP. Тип оставляйте разрешить. Но только потом не забудьте перевести режим работы Outpost Firewall в Блокировать
под словом Макро можно вписать только один IP, а необходимо диапазоны IP

Цитата:
82.209.192.0/18
86.57.128.0/17
194.158.192.0/19
194.226.120.0/22
194.226.124.0/23
193.232.248.0/22
81.30.80.0/20
93.84.0.0/15
решено
Необходимо выбрать Подсеть (IP-адрес и маска подсети)
в окошке написать IP сети, а маску Outpost сам определяет.
и по совету Grub перевести режим работы Outpost Firewall в Блокировать

Последний раз редактировалось noleiemit, 17-01-2009 в 19:02.


Отправлено: 02:01, 17-01-2009 | #16


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
решено
Необходимо выбрать Подсеть (IP-адрес и маска подсети)
в окошке написать IP сети, а маску Outpost сам определяет.
и по совету Grub перевести режим работы Outpost Firewall в Блокировать
Как сделать с точностью наоботор? Необходимо в Outpost запретить по трафику все сети одного приложения, кроме

Цитата:
82.209.192.0/18
86.57.128.0/17
194.158.192.0/19
194.226.120.0/22
194.226.124.0/23
193.232.248.0/22
81.30.80.0/20
93.84.0.0/15
Никак не могу придумать как это реализовать. Если вписывать и блокировать сети со всего мира, то это будет не рационально и догло.

Сначала Outpost стоял в режиме обучения (может что-то я пропустил здесь?), а потом перевел в режим блокировки.

Отправлено: 00:28, 18-01-2009 | #17


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Цитата noleiemit:
Как сделать с точностью наоботор? »
На самом деле, Вы так и делали. Вы разрешали хождения только в те сети, что были указаны в правиле, а все остальное Блокировалось(т.к. Оутпост стоит в режиме Блокировать). Если после того как Вы выставили режим Блокировать и создали разрешающее правило для приложения, а оно не ходит, то необходимо проверить все правила в Оутпост на наличие запрещающего правила для этого приложения. Я бы на Вашем месте удалил все правила для приложений, которые Вы считатете, не удовлетворяют Вашим условиям. И после этого начал бы создавать их вручную.
P.S. Если будете удалять все правила, ОБЯЗАТЕЛЬНО сохраните текущую конфигурацию Оутпоста

-------
Иди, мой друг, всегда иди дорогою добра!

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:51, 19-01-2009 | #18



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Заблокировать трафик, кроме определенных IP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не могу заблокировать USB, FDD, CD-ROM на определенных ПК через GPO в AD morozov_s_v Microsoft Windows NT/2000/2003 7 23-12-2009 15:41
Закрытие доступа на сервер с определенных IP. __sa__nya Microsoft Windows NT/2000/2003 2 07-08-2008 13:49
Ограничение на скачивание определенных файлов с интернета SergeyYSL5 Сетевые технологии 5 12-07-2005 08:46
Проблема с открытием хоста из определенных сетей. Negativ Сетевые технологии 2 02-03-2004 16:20




 
Переход