Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как спрятаться от пинга?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Astaroth



Зарегистрирован: 17.05.2004
Сообщения: 453
Откуда: Питер

СообщениеДобавлено: Пт Май 21 2004 09:15    Заголовок сообщения: Как спрятаться от пинга? Ответить с цитатой

Появился у нас в сети интересный такой хост - не пингуется (ping виндовый), но на шары к нему войти можно, и net send по имени хоста послать. Простучал Legion'ом - ip есть, и из нашей подсети, да и arp -a то же самое говорит. А вот ping'ом не берет! Скажите, чем это таким человек замаскировался?
_________________
Не очеловечивайте компы - они этого не любят!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пт Май 21 2004 09:21    Заголовок сообщения: Re: Как спрятаться от пинга? Ответить с цитатой

Astaroth писал(а):
Появился у нас в сети интересный такой хост - не пингуется (ping виндовый), но на шары к нему войти можно, и net send по имени хоста послать. Простучал Legion'ом - ip есть, и из нашей подсети, да и arp -a то же самое говорит. А вот ping'ом не берет! Скажите, чем это таким человек замаскировался?

например firewall
а есть разница между виндовым и не виндовым пингом?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Пт Май 21 2004 09:33    Заголовок сообщения: Ответить с цитатой

Файерволом, не знаю как в других, но у меня в Kerio Personal Firewale
для пингов есть правила, которые идут по умолчанию. Так вот просто вместо разрешения на прохождение ICMP пакетов, ставишь их запрет и вуаля.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Vitold



Зарегистрирован: 15.04.2004
Сообщения: 100
Откуда: Ульяновск

СообщениеДобавлено: Пт Май 21 2004 09:41    Заголовок сообщения: Ответить с цитатой

cerber писал(а):
Файерволом, не знаю как в других, но у меня в Kerio Personal Firewale
для пингов есть правила, которые идут по умолчанию. Так вот просто вместо разрешения на прохождение ICMP пакетов, ставишь их запрет и вуаля.


Тоже самое в Agnitum Outpost Firewall
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Пт Май 21 2004 09:49    Заголовок сообщения: Ответить с цитатой

Я такие же шутки творил над пользователями своей сети, только с помощью ZoneAlarm Pro Wink
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Andy_user



Зарегистрирован: 03.12.2003
Сообщения: 382
Откуда: Санкт-Петербург

СообщениеДобавлено: Пт Май 21 2004 10:04    Заголовок сообщения: Ответить с цитатой

Встроенный в Windows 2000 (и выше) фильтр пакетов прекрасно с этим справляется.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
watcher



Зарегистрирован: 14.05.2004
Сообщения: 114

СообщениеДобавлено: Пт Май 21 2004 10:12    Заголовок сообщения: Ответить с цитатой

IPsec человек применил,вот pingi и не идут..
_________________
читаем мануалы и делаем бэкапы!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 21 2004 11:19    Заголовок сообщения: Ответить с цитатой

Сперва он запретил ICMP, а уж потом возможно применил _______ (нужное вписать).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
watcher



Зарегистрирован: 14.05.2004
Сообщения: 114

СообщениеДобавлено: Пт Май 21 2004 11:26    Заголовок сообщения: Ответить с цитатой

ipsecpolicy
_________________
читаем мануалы и делаем бэкапы!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Пт Май 21 2004 11:53    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Сперва он запретил ICMP, а уж потом возможно применил _______ (нужное вписать).


Правильно and3008.
Нужно говорить кратко и по существу.
Были запрещены определенные типы ipmp пакетов
А именно эхо-запрос и эхо-ответ.

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Пт Май 21 2004 19:12    Заголовок сообщения: Ответить с цитатой

icmp-пакетов если точнее.
И достаточно отключить эхо-ответы Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ГООША
Гость





СообщениеДобавлено: Пт Май 21 2004 19:21    Заголовок сообщения: Ответить с цитатой

ЭХ Вы !! аДМИНЫ ...... Я вот уверен что хост непингуется только потому, что админам там работает нормальный парень из юзеров .Какой ICMP AND IPsec ???? Достаточно обычной смекалки которая свойственна лишь юзерам - операторам .
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Сб Май 22 2004 02:34    Заголовок сообщения: Ответить с цитатой

ГООША писал(а):
ЭХ Вы !! аДМИНЫ ...... Я вот уверен что хост непингуется только потому, что админам там работает нормальный парень из юзеров .Какой ICMP AND IPsec ???? Достаточно обычной смекалки которая свойственна лишь юзерам - операторам .

я уж испугался что ты умер..
а смелка, это во время пинга вытащить сетевой кабель?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergeyK+



Зарегистрирован: 19.10.2002
Сообщения: 224
Откуда: Москва

СообщениеДобавлено: Сб Май 22 2004 14:13    Заголовок сообщения: Ответить с цитатой

угу, был у меня один такой умник в сети, который ужасно боялся сети и постоянно вытаскивал кабель из розетки.
Вот уж я с ним намучился.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Сб Май 22 2004 15:16    Заголовок сообщения: Ответить с цитатой

Вытащенный кабель - это гарантия.

Годков так n-назад я такое практиковал и срабатывало Very Happy

P.S> Поймите меня правильно.

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Сб Май 22 2004 15:42    Заголовок сообщения: Ответить с цитатой

Да еще итересно когда у них просиш назвать имя компьютера, то они коворят "SAMSUNG" или "NEC"
Вот это да прикольно.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...