faq обучение настройка
Текущее время: Сб май 18, 2024 11:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Фильтрация портов на 3326!
СообщениеДобавлено: Пн июн 27, 2005 00:10 
Не в сети

Зарегистрирован: Вс июн 26, 2005 23:59
Сообщений: 1
Откуда: Moscow
И так! Известно, что сейчас много вирусов типа сассер и т.п. Ну, что мы делаем...? отсекаем пользователей от 445 и 135 портов.

И так есть в 3326 такая вещЬ - Access profile mask seting
Добавил я ... и закрыл "вроде" вышеуказанные порты! но у меня закрываются соединения по 4111 порту... может еще что-то не работает! более других портов не наблюдал! что может быть? прошивка 402b13.. мануала на него еще нет... что я делал:
Access profile--IP
галка protokol
точка tcp галка desnation Pott mask 0x 135

apply
Делее ставлю точку над этом првиле и давлю Edit Rule
lДалее "NEW"

mode "DEny"
access rule ID ставлю 1
Protokol TCP:destination_port ставлю "135"
Далее давлю "Apply"
И после это все по порту 4111 отваливатся...


ПАМАЖИТЕ!!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация портов на 3326!
СообщениеДобавлено: Пн июн 27, 2005 10:11 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ToshikPRO писал(а):
что я делал:
Access profile--IP
галка protokol
точка tcp галка desnation Pott mask 0x 135

apply
Делее ставлю точку над этом првиле и давлю Edit Rule
lДалее "NEW"

mode "DEny"
access rule ID ставлю 1
Protokol TCP:destination_port ставлю "135"
Далее давлю "Apply"
И после это все по порту 4111 отваливатся...

Маску на порт неправильно задаете!
Пример из презентации:
На основе рекомендаций с сайта CERT (http://www.cert.org/), можно фильтровать порты TCP/UDP для предотвращения распространения вирусов:

1. Фильтрация TCP потров 135,139,445.
Команды CLI:
create access_profile ip tcp dst_port_mask 0xFFFF deny profile_id 30
config access_profile profile_id 30 add access_id 1 ip tcp dst_port 135
config access_profile profile_id 30 add access_id 2 ip tcp dst_port 139
config access_profile profile_id 30 add access_id 3 ip tcp dst_port 445

2. Фильтрация UDP портов 135,139,445
Команды CLI:
create access_profile ip udp dst_port_mask 0xFFFF deny profile_id 40
config access_profile profile_id 40 add access_id 1 ip udp dst_port 135
config access_profile profile_id 40 add access_id 2 ip udp dst_port 139
config access_profile profile_id 40 add access_id 3 ip udp dst_port 445

Почитайте мануал, принципиально по логике работы правил ничего не менялось даже на новых прошивках, только синтаксис кое где.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 25, 2005 20:51 
Не в сети

Зарегистрирован: Сб май 07, 2005 22:49
Сообщений: 67
Как я понял, данные настройки не закрывают порты на управляющем интерфейсе свитча.

Стоит закрыть данные порты на управляющем интерфейсе?

И в догонку, какие ещё порты от вирусов следует фильтровать, на ваш взгляд?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 26, 2005 09:25 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
D-Link Fanat писал(а):
Как я понял, данные настройки не закрывают порты на управляющем интерфейсе свитча.

Стоит закрыть данные порты на управляющем интерфейсе?

И в догонку, какие ещё порты от вирусов следует фильтровать, на ваш взгляд?

управляющий интрфейс достаточно вынести в отдельный VLAN
По вирусам - это уж нажно смотреть конкретно, как они "работают"

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB