Форумы Якутск Онлайн

Форумы Якутск Онлайн (https://forum.ya1.ru/index.php)
-   Другие услуги (https://forum.ya1.ru/forumdisplay.php?f=110)
-   -   Почему порты 443 и 6667 фильтруются? (https://forum.ya1.ru/showthread.php?t=20784)

marat 29.01.2008 22:53

Цитата:

Сообщение от Весёлый Молочник (Сообщение 1058269946)
Вообще то у меня насущная потребность в порте 6667, сижу на зарубежным irc серверах, а они как известно на нем работают. И вообще самый опасный порт это 80, через него идет весь негатив и вирусы. Может и его закроем? =)

Запомните главное:
Негатив идет не от 80 и не от портов, а от людей некоторых.
По 80 порту. Я всегда говорил "провайдер должен пойти на встречу клиенту"
звоните в суппорт, они вам закроют 80 порт.
И вам безопасность и у провайдера HDD на сервере отдохнет от ваших текстов.

P.S
Админам- удалите вы эту тему.

marat 29.01.2008 23:19

Цитата:

Сообщение от Весёлый Молочник (Сообщение 1058246156)
Действительно глупо. И как теперь на буржуйский ирк серверах сидеть? Мне например со знакомыми только по icq говорить не удобно. И какой же это вирус распространяется по 6667 порту? Я ответчу никакой, если и распространяется это уже сетевой червь. В них нет ничего .exe и .sys, .dll подобного, это по особенному настроеные пакеты. Как они выглядят поставте любой снифер там видно. 16-ый и hex вид.

Суть не в том что пользователи вирусуются. Уясните это раз и на всегда.
Суть в том что по этим портам они начинают spoofing делать.
Всегда есть проблемы. (их решают)-Напомню порт 6667 открыт.
Не надо все время кричать, что все "Идиоты" и "ломаки".
Мир не совершенен.
(из-за Вас-
шутка)

Вопросы:
1.
Молочник проясни что такое "это по особенному настроеные пакеты"
(не надо говорить мол ломак объяснять не буду. Старая песня)
расскажите :)
Как можно пакет настроить "ПО ОСОБЕННОМУ".
Я думал есть стандарт стека протоколов IP.
Или вы уже юзаете IPv2056
2.
Вы думаете пользователи СТК в состоянии запустить снифер (хотя бы 5 % от всех пользователей) . Я так не думаю.
Не у всех же стоит super Linux (Не потопляемый как Титаник).

Весёлый Молочник 29.01.2008 23:45

Ну во первых пусть меня спросят сначала хочу ли я чтобы закрыли этот порт. Меня не спросили, я собственно им и плачу за этот порт. Тогда почему его втихую без объявлений закрывают? Это нормально? По моему нет, если от кого то и идет спуфигн пусть он и закрывает порт в добровольном порядке. Так же как ты предложил закрывать 80 порт по желанию.

1)Я имел ввиду фрагментированные пакеты. С поврежденным TCP\IP загаловками (если нужны примеры могу предоставить). Вот этот стандарт некоторые не хорошие люди умышленно нарушают, программа не знает что делать с этим чудо юдо пакетом и впадает в ступор. (давно так было)
2)Нужны какие то особые навыки для запуска снифера?
Во линуксе это просто, утилита ifconfig с включенным параметром не разборчивый режим (prommoscion mode), потом tcpdump (параметры для удобства и вообще как пользоваться могу объяснить, но проще man tcpdump).
В windows это ещё проще, достаточно скачать любой снифер например wireshark (бывший ethreal) и библиотеки libpcap.

marat 30.01.2008 00:08

Цитата:

Сообщение от Весёлый Молочник (Сообщение 1058269997)
Ну во первых пусть меня спросят сначала хочу ли я чтобы закрыли этот порт. Меня не спросили, я собственно им и плачу за этот порт. Тогда почему его втихую без объявлений закрывают? Это нормально? По моему нет, если от кого то и идет спуфигн пусть он и закрывает порт в добровольном порядке. Так же как ты предложил закрывать 80 порт по желанию.

1)Я имел ввиду фрагментированные пакеты. С поврежденным TCP\IP загаловками (если нужны примеры могу предоставить). Вот этот стандарт некоторые не хорошие люди умышленно нарушают, программа не знает что делать с этим чудо юдо пакетом и впадает в ступор. (давно так было)
2)Нужны какие то особые навыки для запуска снифера?
Во линуксе это просто, утилита ifconfig с включенным параметром не разборчивый режим (prommoscion mode), потом tcpdump (параметры для удобства и вообще как пользоваться могу объяснить, но проще man tcpdump).
В windows это ещё проще, достаточно скачать любой снифер например wireshark (бывший ethreal) и библиотеки libpcap.

1.
По поводу предупреждения какие порты закрыты - согласен.
2.
Если пакет "не стандартный" оборудование, прога дропает его (должна).
если эта прога не написана теоретиками наверно может и зависнуть (и то надо постараться).
Давай примеры таких пакетов. :)
Какие конкретно заголовки "поврежденны" и кокого протокола OSPF,FTP и тд.

какие еще фрагментированные пакеты?
пакет если больше 1500 байт ражиться на сетевом уровне если бит DF в пакете не установлен. Это стандарт ни чего не обычного в фрагментации нет.

Да можно сделать свой покет и посылать его с delay=0 подменив в нем source ip и тд, но это стандартный пакет и это не взлом а боловство dos атака (которое провайдер палит без труда "если захочет")

Давайте не путаться в терминологии.
Называйте вещи своими именами.

Весёлый Молочник 30.01.2008 00:26

Я сейчас ложусь спать, так что завтра будут тебе примеры. =) Если надо могу реально работающие программы предоставить все писал на c для linux.

Про банальности вроде MTU 1500 можешь и не говорить, такие вещи я знаю.
Тебе исходники нужны или компилы или то и другое?
Про писал теоретик или практик это в данном конкретном случае не имеет значения. =)

marat 30.01.2008 00:44

Цитата:

Сообщение от Весёлый Молочник (Сообщение 1058270009)
Я сейчас ложусь спать, так что завтра будут тебе примеры. =) Если надо могу реально работающие программы предоставить все писал на c для linux.

Про банальности вроде MTU 1500 можешь и не говорить, такие вещи я знаю.
Тебе исходники нужны или компилы или то и другое?
Про писал теоретик или практик это в данном конкретном случае не имеет значения. =)

Мне не нужны ваши программки (которые вы уже выкладывали).
Вы просто ответьте мне какой конкретно заголовок вы изменяете и на что и для чего.
Текстом опишите ваши действия и против чего они направлены (какое ПО-сервис).


Напомню вы писали о поврждении заголовков в пакетах IP, не в поле data
ваши програмки видемо обычный spoofing, убийство IIS и прочего фуфла.
в софтах (IIS?, apache, proftpd и тд.) много багов что бы их "ломать" ума много не нада, заходим в интернет читаем и применяем.
Вы говорили о волшебных пакетах которые убивают все к чертям.
Если вы о взломе ПО на разных ОС то это не магические пакеты.
Пакеты бывают разные:
мусорные
...
сетевые

Когда вы говорите о пакетых и их заголовках не надо уплетать туда поле data и то что в этом поле вы шлете определенному приложению для того что бы его подвесить(перепол буфера и проч лабуду).

У нас был разговор исключительно в сетевой плоскости.
не стоит его переводить в плоскость программную (я там тоже не ломак :) )

marat 30.01.2008 01:24

Дорогой Молочник я снимаю все вопросы которые задал выше.
Все наше общение состоит только из вопросов и ни одного ответа.
Это Маразм. И флуд. (с обеих сторон)
Я заминаюсь и буду рад если вы не будете отвечать в этом топике.
Так как ваш будущий текст заставит меня написать ответ и так до бесконечности.
я притомился (пыл угас, интереса нет).
:)

Весёлый Молочник 30.01.2008 10:18

Хорошо. :) Как же здорово что бывают люди вполне адекватные и не упорные как бараны. Я тебя понял, проблема исчерпана.

P.S. Если все же передумаешь пример есть.

frai 30.01.2008 11:09

нету доступа к irc.adsl.ykt.ru как получить его ???


Часовой пояс GMT +9, время: 00:07.

Powered by vBulletin® Version 3.6.3
Copyright ©2000 - 2025, Якутск-Online. Перевод: zCarot