The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Никто случаем не баловался с системами сдерживающими сканиро..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Никто случаем не баловался с системами сдерживающими сканиро..." 
Сообщение от sergey emailИскать по авторуВ закладки(??) on 15-Мрт-05, 10:41  (MSK)
Нашел вот такую интерестную статью (english)
http://www.hpl.hp.com/techreports/2002/HPL-2002-172R1.html

Краткая идея такова: на корпоративном firewall'е ставится специальный фильтр работающий след. образом.
Для каждого узла во внутренней сети существует счетчик показывающий "температуру". Изначально температура выставляется в 0 градусов.
1. При попытке установления TCP соединения температура падает на 1 градус.
2. При ответе удаленного узла и установлении TCP соединения температура повышается на 1 градус.
3. При понижении температуры ниже -N градусов весь трафик от узла блокируется.
4. Один раз в секунду температура узла повышается на X градусов.
5. Температура не повышается выше +M градусов.

Такая схема должна напрочь рубить все попытки сканирования внешних сетей из подшефной :)

Если кто видел подобную систему, пытался ее реализовать или имеет мнение - пожалуйста, очень интерестно было бы послушать.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • re, Anonym, 12:09 , 15-Мрт-05, (1)  
    • re, EvilX, 08:52 , 17-Мрт-05, (2)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "re" 
Сообщение от Anonym Искать по авторуВ закладки on 15-Мрт-05, 12:09  (MSK)
для FreeBSD:

ports/net/scand/
http://www.duty.ru/~sand/scand/indexru.html

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "re" 
Сообщение от EvilX emailИскать по авторуВ закладки(??) on 17-Мрт-05, 08:52  (MSK)
>для FreeBSD:
>
>ports/net/scand/
>http://www.duty.ru/~sand/scand/indexru.html

Ещё есть /usr/ports/security/portsentry

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2021 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру