Форум программистов «Весельчак У»
  *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

  • Рекомендуем проверить настройки временной зоны в вашем профиле (страница "Внешний вид форума", пункт "Часовой пояс:").
  • У нас больше нет рассылок. Если вам приходят письма от наших бывших рассылок mail.ru и subscribe.ru, то знайте, что это не мы рассылаем.
   Начало  
Наши сайты
Помощь Поиск Календарь Почта Войти Регистрация  
 
Страниц: [1]   Вниз
  Печать  
Автор Тема: Что есть Антифаервол ?  (Прочитано 10582 раз)
0 Пользователей и 3 Гостей смотрят эту тему.
PSD
Главный специалист

ru
Offline Offline
Пол: Мужской

« : 15-03-2004 06:11 » 

Наткнулся на диск с хакерским совтом ....
Там много чего интересного и вкусного, есть раздел
АнтифаерволS.
Восновном там конструкторы тунелей типа HTTPPort.

Поясните пожалусто принцип  работы таких программ.
Интуитивно я понимаю что если есть комп в защищеной сети , есть машина за ее приделами  и есть хотябы один открытый порт на брандмауере то используя свое ПО и машину во венешеней сети как роутер можно забыть про существование фаервола.

А куда опирается второй конец тунеля у HTTPPort?
Записан

Да да нет нет все остальное от лукавого.
Kuzmich
Гость
« Ответ #1 : 15-03-2004 08:31 » 

в частности httport шлет через открытый порт proxy, запросы вида GET www.site.com/abra-codaba. в аброкодабре комманды на коннект, пересылка данных, в общем информация для коннекта например в порт 110 почтовика. httphost, который находится за сеткой инфу расшифровывает и сам коннектится в 110 порт почтовика, всю инфу пришедшую от почтовика прячет в страничку и шлет httport'у.
Также есть софтинка (непомню как называется) она все это делает через протокол пинга (забыл как называется) работает по принципу запихивания информации в посылаемый пакет. Шлюз думает, что это стандартный заголовок пинга, а на остальной мусор в пакетет ему всеравно, ну и шлет его дальше.
Записан
April
Гость
« Ответ #2 : 15-03-2004 08:40 » 

Если что протокол пинга ICMP  :?
Записан
RXL
Технический
Администратор

Offline Offline
Пол: Мужской

WWW
« Ответ #3 : 15-03-2004 09:01 » 

Смысл - обход запретов на доступ с машины, находящейся внутри защищенной сети.

Есть еще один метод, сам делал: соединялся по одному из портов, разрешенных на файволе, с удаленной машиной и устанавливал ppp соединение - дальше делай что хочешь. Конечно, применял и защиту для канала - ssl. Получается нечто типа vlan.
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
Kuzmich
Гость
« Ответ #4 : 15-03-2004 09:19 » 

Цитата

Если что протокол пинга ICMP

уху спасибо, просто в понедельник трудно вспоминать...
Цитата

Есть еще один метод, сам делал: соединялся по одному из портов, разрешенных на файволе, с удаленной машиной и устанавливал ppp соединение - дальше делай что хочешь. Конечно, применял и защиту для канала - ssl. Получается нечто типа vlan.
ничего не понял Жаль
что за порт был открыт, что висео на этом порту на удаленной машине ?
как я понял коннектиться можно только к той машине на которую открыт доступ на фаерволе ?
Записан
RXL
Технический
Администратор

Offline Offline
Пол: Мужской

WWW
« Ответ #5 : 15-03-2004 09:53 » 

Kuzmich, понимаю - понедельник - день тяжелый   Здесь была моя ладья...
Попробую помедленнее Ага :
Где-то стоит хост, подключенный к инету, и на нем стоит софт, который принимает соединения на порт, обычно используемый для http (80, 8080, 8000, 8888 и т.п.). После подключения к нему я , поверх TCP, устанавливаю SSL, а еще выше устанавливаю PPP соединение. По получившемуся каналу можно обращаться к службам, доступ на которые закрывает мне файрвол (pop3, ssh, smtp и т.п.). А еще таким образом можно организовать доступ к другой локальной сети, к которой подсоеденен тот удаленный хост.
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
Kuzmich
Гость
« Ответ #6 : 15-03-2004 10:23 » 

Как я понял ты использовал прямое соединение с удаленным хостом, у кого на фаерволе все прикрыто будет вынужден отказаться от такого варианта. Ну а так метод понятен, сенк.
Записан
Страниц: [1]   Вверх
  Печать  
 

Powered by SMF 1.1.21 | SMF © 2015, Simple Machines