Чем бы ещё проверить фаервол?

Тема в разделе "WASM.NETWORKS", создана пользователем Quantum, 26 июл 2007.

  1. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    Тестирую тут конфигурацию фаервола в локальной сети. Первым делом запустил сканер портов - фаервол меня забанил - OK. Что бы ещё заюзать для симуляции более реальных видов атак? Или описания этих самых атак, а софт я уже сам напишу.
     
  2. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
  3. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    Mental_Mirror
    Да, это не с той стороны, но всё равно спасибо за ссылку.

    Novus
    Спасибо! Кажется, это подойдёт.
     
  4. PROFi

    PROFi New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2003
    Сообщения:
    690
    Quantum

    Попробуй с ARP протоколом, с подложными MAC адресами и т.д. ICMP в винде фильтруется, а вот ARP? Короче чаще весма экзотические, но реально работающие ошибки находил имменно в ARPе
     
  5. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    PROFi
    Данный фаервол фильтрует все протоколы и на всех уровнях, но хотелось бы попробовать реальные виды атак, чтобы можно было спать спокойно. Кстати, ось - FreeBSD.
     
  6. PROFi

    PROFi New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2003
    Сообщения:
    690
    Quantum

    С FreeBSD знаком поверхностно. Про ARP я имею ввиду атаку с подложными MAC адресами, почему ее - немного подожди и почитай новости :). Не знаю как дело обстоит с фильтрацией ARP в FreeBSD, а в Windows все реализованно через ...
     
  7. PROFi

    PROFi New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2003
    Сообщения:
    690
    Quantum
    По реальные виды атак - предложи вознагрождение. Дай слух в сети (но лучше к проверенным людям) и пусть попробуют взломать.
     
  8. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    PROFi
    Ось значения не имеет. Просто я очень поверхностно знаком с "intrusion detection" и не знаю что ещё кроме банального сканирования портов, спуфинга IP, DDoS и т.д. используют злоумышленники. Уязвимости почтового сервера, FTP и т.д. пока не рассматриваются. Предполагается, что враги не знают ещё даже какая у меня ось.

    Ну, взломают меня, а как я потом узнаю как они это сделали??? В логах-то будет куча мусорной информации, т.е. для отвода глаз. Я же не конкуренцию ZoneAlarm собираюсь составить, а всего лишь пытаюсь немного пополнить свои скромные запасы знаний по теме безопасности.
     
  9. PROFi

    PROFi New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2003
    Сообщения:
    690
    Quantum

    Дело в том, что если компьютер к примеру не отвечает ни на какие запросы со внешним для данной сети MAC, но он все же присутствует в сети, то факт этого присутствия возможено определить используя ARP. Что касается FreeBSD, то это наиболее по общему мнению защищенная сетевая ОС.
     
  10. CRONUZ

    CRONUZ New Member

    Публикаций:
    0
    Регистрация:
    22 июн 2007
    Сообщения:
    101
    Если не знают ОСь - тогда fingerprint.
    ACK - как настроен, в смысле блокироваки.
    Попробуй XSpider.
     
  11. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    http://www.firewallleaktester.com/
    http://www.firewallguide.com/test.htm
     
  12. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    На первое время информации достаточно. Спасибо всем откликнувшимся (публично и приватно)!
     
  13. nOxnOx

    nOxnOx New Member

    Публикаций:
    0
    Регистрация:
    25 дек 2006
    Сообщения:
    22
    хоть и сказано но как можно было nmap не предложить...
    _http://insecure.org/nmap/
     
  14. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    Да и можно любой сканер безопасности взять. Хотя там в основном тесты приложений, должны быть концептуальные сетевые проверки.