Tema: ports
View Single Post
Staro 11.04.2004., 19:34   #2
Američanac
Premium
 
Američanac's Avatar
 
Datum registracije: May 2003
Lokacija: Metropola
Postovi: 156
zašto koji zatvoriti...

... kad je bolje zatvorit sve pa puštat po potrebi?

Pa ajmo opet o ovoj temi... pa počnimo redom...

Za blastera ti je primarno potrebno zavorit port 4444 (tftp) - tako ga ne dobjiaš od "kolega PC-a" na LAN-u, ukjlučujući i sve one koji ti se spajaju na provajdera jer su za njega "svi vi isti" (e moji hrvatski internet provajderi! cccc). (Sličica u prilogu).

Ako se spajaš preko HTNeta i uključiš onaj njihov "fajr VOL" onda ti se taj promet relativno i smanji (za otprilike 80%). No ajde dalje... kad si riješio dakle taj port, onda moraš strijepit od instaliranih programa tipa kazaa, messengeri (joj što je nemoguć Yahoo sa svojim spyware-om!) i slične "aplikacije" koje ti iznutra iliti sa "ove strane portne barikade" skeniraju tvoje računalo i treže slobodan port - što će reći da ako imaš otvoren port 80 - preko njega će komunicirati prema van. A ti zatvori port pa da vidiš.

I u tom trenutku shvatiš da ti danas više nije dovoljno zatvorit portove i deinstaliraš Kerio pa potražiš neki firewall.

Imaš tri opcije:

1. ZoneAlarm (samo pazi na web filtering - PREsigurno je pa ljudi nisu navikli)
2. Sygate (puno ružniji ali obavlja posao)
3. Outpost (to po preporuci Cost-e)

Ima ih još ali su puno siromašniji - bako netko ima još nešto rado bi isprobao pa postajte...

I tako, kad staviš neki, modernijim vremenima prilagođen firewall, imaš aplikacijsku kontrolu što znači da ne dozvoljavaš programima da rade i komuniciraju prema van i i dalje imaš otvorene portove koji ti trebaju za normalan rad.

I dođeš ovdje pa se skupa s nama napiješ i smiješ onima koji "ne mogu printat" :clap: :clap: :clap:
Attached Thumbnails
Click image for larger version

Name:	msblast_parse.jpg‎
Views:	235
Size:	33.6 kB
ID:	1356  
__________________
Kome se žuri - nek ide pješice

Trenutni hobi:
Klub IO
Američanac je offline   Reply With Quote