Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Как запретить доступ к компьютеру некоего IP?

Ответить
Настройки темы
Доступ - Как запретить доступ к компьютеру некоего IP?

Пользователь


Сообщения: 147
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


Собственно вопрос-нужно,чтобы персонаж с некоторым IP не мог присоединяться ко мне. Без помощи стороннего фаервола.
Когда-то где-то видел как это сделать с помощью командной строки...подскажите,пожалуйста.

Отправлено: 13:51, 30-01-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Delion Soulblade, ОС заново будет сопоставлять ip с DNS именами и снова сохранять в кэш до следующего ipconfig /flushdns, имхо проще или отключить кэширование или настроить в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNSCache\Parameters
MaxCacheTtl
А через IPSec блокирование сразу всего диапазона адресов (подсети) не хотите настроить?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 22:04, 23-04-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 147
Благодарности: 4

Профиль | Отправить PM | Цитировать


ОС понятно, но вот конкретно IPSec будет ли каждый раз после очистки кеша\коннекте злоумышленника после очистки кеша проводить lookup DNS, или так и остановится на том IP ,что выявился при создании фильтра - вот это критично знать.
Банить диапазон никак нельзя, иначе ресурс лишится 15*255 потенциальных пользователей...

-------
...доказывающий не знает. Знающий не доказывает...


Отправлено: 22:41, 23-04-2008 | #12


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Delion Soulblade, ОС будет спрашивать у DNS сервера сопоставление dns имени и ip адр., если не найдет в кэше запись, т.е. предположим злоумышленник получит новый ip, этот ip пропишется на dns сервере, если после этого на компьютере где действует политика IPSEC выполнится flushdns (или истечет время хранения кэша), то злоумышленник будет блокироваться, впрочем вы это можете экспериментально проверить.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:44, 24-04-2008 | #13


Пользователь


Сообщения: 147
Благодарности: 4

Профиль | Отправить PM | Цитировать


Pili, вышепредложенный способ не работает.

-------
...доказывающий не знает. Знающий не доказывает...


Отправлено: 16:53, 26-04-2008 | #14


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Delion Soulblade, после flushdns
ping по dns имени какой ip адрес показывает? Если правильный - должно работать, м.б. вы разные DNS используете и на вашем DNS сервере запись не успела обновиться?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 07:46, 28-04-2008 | #15


Пользователь


Сообщения: 147
Благодарности: 4

Профиль | Отправить PM | Цитировать


Что значит "если правильный"? Мы ведь вообще не должны обращать внимания на его IP. В IPSec фильтр не обновляет исходный IP,если Вы об этом.
И совсем непонятно причём тут DNS-сервер, если в локалке, через которую мы и соединяемся, DNS-имя злоумышленника, которое я могу видеть при соединении, зависит от его IP и никак не связано с тем, что получено им через сервис no-ip.com

-------
...доказывающий не знает. Знающий не доказывает...


Отправлено: 17:24, 28-04-2008 | #16


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Delion Soulblade:
Что значит "если правильный" »
это значит текущий ip
Цитата Delion Soulblade:
Мы ведь вообще не должны обращать внимания на его IP »
фактически блокирование все равно происходит по ip
Цитата Delion Soulblade:
В IPSec фильтр не обновляет исходный IP »
IPSec сам не кэширует, но может брать сопоставление dns имени-ip из кэша, если там есть запись, чтобы очистить кэш, требуется ipconfig /flushdns, в принципе можно отключить службу DNS-клиент, тогда кэшироваться не будет и каждый раз будет сопоставление dns имени и ip будет запрашиваться у DNS сервера, команда ping позволит убедиться, что dns имени соответствует новый ip (если icmp не закрыт) и ещё обновит кэш (если служба DNS-клиент работает), если вы используете разные DNS, то на вашем DNS запись о новом ip злоумышленника могла не успеть обновиться, тогда отключение службы DNS-клиент и ipconfig /flushdns не поможет, в таком случае ping по dns имени скорее всего (смотря как dns сервер настроен) выдаст "старый" ip и request time out (даже если icmp на той стороне разрешен)
Цитата Delion Soulblade:
DNS-имя злоумышленника, которое я могу видеть при соединении, зависит от его IP »
точнее злоумышленник, получая новый ip адрес автоматически регистрирует его на "своем" DNS сервере
Цитата Delion Soulblade:
и никак не связано с тем, что получено им через сервис no-ip.com »
а при чем тут сервис no-ip.com?
Вы пробовали применить ipconfig /flushdns, далее ping по dns имени и проверить работает правило или нет? (можно для тестирования попробовать с др. машины попытаться установить соединение)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 18:12, 28-04-2008 | #17


Пользователь


Сообщения: 147
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Pili:
а при чем тут сервис no-ip.com? »
Ну как раз DNS-имя от этого сервиса и вписано в фильтре,его и использует злоумышленник.
Цитата Pili:
Вы пробовали применить ipconfig /flushdns, далее ping по dns имени и проверить работает правило или нет? (можно для тестирования попробовать с др. машины попытаться установить соединение) »
Я очищал кеш, ждал несколько минут, и, не изменяя ранее созданное правило (оно зеркальное, cоздано как DNS-имя <-> любой IP), пробовал соединиться со злоумышленником. Соединение мгновенно проходило.

-------
...доказывающий не знает. Знающий не доказывает...


Отправлено: 20:22, 28-04-2008 | #18


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Delion Soulblade, проверять лучше с внешнего компьютера с тестовым похожим правилом,
В кэше днс до и после такой проверки записи сравнивали? Перед проверкой выполните ping DNS-имя
no-ip.com целиком нельзя запретить?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:07, 28-04-2008 | #19


Пользователь


Сообщения: 147
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Pili:
Проверять лучше с внешнего компьютера с тестовым похожим правилом »
К сожалению такой возможности нет.
Цитата Pili:
В кэше днс до и после такой проверки записи сравнивали? Перед проверкой выполните ping DNS-имя »
Там нет записей для нужного мне DNS-имени. Ни до, ни после. Пинг не проходит, хотя коннект к злоумышленнику возможен.

-------
...доказывающий не знает. Знающий не доказывает...


Последний раз редактировалось Delion Soulblade, 30-04-2008 в 20:47.


Отправлено: 16:40, 30-04-2008 | #20



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Как запретить доступ к компьютеру некоего IP?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Как открыть доступ к компьютеру подключенному к сети victimus Microsoft Windows 2000/XP 6 07-03-2009 20:01
Доступ - Как удаленно запретить другому компьютеру доступ к сети? savage_fx Microsoft Windows 2000/XP 1 05-01-2008 09:03
Интернет - Как сделать доступ одному компьютеру в интернет через другой? CrewZ Сетевые технологии 7 20-07-2007 13:21
Как закрыть доступ к компьютеру из сети Fiya Хочу все знать 9 03-02-2007 08:32
ХР: как запретить доступ к FD и CD? Don Microsoft Windows 2000/XP 10 04-12-2002 22:59




 
Переход