|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Подмена внешнего IP адреса!!! |
|
Подмена внешнего IP адреса!!!
|
Пользователь Сообщения: 70 |
Профиль | Отправить PM | Цитировать Как можно в ISA 2006 подметить на другой, внешний IP адрес?, если все пользователи выходят в мир через NAT !
|
|
------- Отправлено: 10:13, 15-07-2009 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата luginf:
Если есть, то "подменять" адрес бесполезно - ведь тогда эти ресурсы не будут доступны добропорядочным пользователям. Теперь далее. Защитить внутреннюю сеть можно, используя двойной нат Если поток "ломастеров" не слишком большой, достаточно просто перевести ADSL-модем (или через что там интернет работает) в режим NAT-маршрутизатора. Тогда "внешний IP" будет иметь не Windows-сервер, где априори есть куча "служб", среди которых хоть одна да останется открытой, а весьма тупая железяка, ломать в которой "снаружи" просто нечего. При более сильном потоке стоит перейти на аппаратный маршрутизатор от фирмы посерьёзнее. Тот же Zyxel уже умеет распознавать атаки и отсекать поток входящих пакеты без какой-либо обработки. Ну а при очень серьёзном загрузе стоит взять хорошую Сиську (Cisco) И, разумеется, есть окончательное решение - попросить у провайдера "серый" адрес. Тогда, все кулхацкеры будут видеть только адрес вашего провайдера, а который врядли станет равнодушно смотреть на попытки взлома ЕГО оборудования. |
|
------- Отправлено: 17:14, 16-07-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 70
|
Профиль | Отправить PM | Цитировать El Scorpio, мне провайдер подвел кабель, я его вставил в отдельную сетевую на сервак, поставил ИСУ для того чтобы ограничивать права доступа в инет и вообще как фаервол. НАТ у меня включен в самой ИСЕ именно на внешнюю сетку.так что получается, что "ломастеры" не зайдут в внутреннею сетку, а реальный IP адрес мне нужен для будущего сайта. Просто я думаю мой сервак защищен или надо что то предпринимать, после атак из вне.
|
------- Отправлено: 10:54, 17-07-2009 | #12 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата luginf:
А сломать его когда-нибудь смогут - ведь внешний IP у него есть. |
|
------- Отправлено: 07:37, 18-07-2009 | #13 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Подмена IP адреса в Win2003 R2 | luginf | Microsoft Windows NT/2000/2003 | 11 | 16-07-2009 10:51 | |
Разное - Подмена IP | Solker | Microsoft Windows 2000/XP | 0 | 06-05-2009 21:21 | |
Проверка внешнего IP адреса | Vanilla Dragon | AutoIt | 2 | 18-03-2009 18:55 | |
Router - D-Link DIR-300 help IP, определение внешнего IP адреса ? | sushnyak | Сетевое оборудование | 25 | 31-01-2009 18:26 | |
подмена странички | denvor | Защита компьютерных систем | 3 | 24-11-2003 20:45 |
|