LINUX.ORG.RU

Защита от DNS-туннелирования.


0

0

Поначалу расскажу про принцип действия данного приема, а потом уже и про мои предположения по поводу защиты от DNS-туннелирования. Дело в том, если Вы изучал протоколы передачи данных, то должны знать, что TCP/IP основной протокол передачи данных используемый в сетях, но при туннелировании DNS используется несколько дополнительных уровней...

>>> DNS – ТУННЕЛИРОВАНИЕ



Проверено: Shaman007 ()

Ответ на: комментарий от swar0g

Ну а раздел "Документация" в новостях для чего, по-твоему? :)

K48 ★★★★
()

Тема #### раскрыта слабо. Сначала автор "рассказывает про принцип действия...", затем говорит, что "не ставил это себе за цель". Кроме того, одной программки для анализа уж очень мало. Надо было погуглить на предмет в гугле и хотя бы упомянуть еще несколько зверей того же зоопарка. В-третьих, мне почему-то кажется, что если на машинку кто-то сумел водворить туннелирующий пакеты демон, то защищаться надо не от самого туннелирования, а от второй инкарнации рута, позволяющей себе такие шалости.

На блокнотную заметочку еще тянет, на статью как-то не очень.

IMNSHO
()
Ответ на: комментарий от IMNSHO

Оффтоп: гуглить нонче можно и в яндехе, так что "гуглить в гугле" -- не ошибка. Вод яндексировать гугл -- дело иного порядка :)

IMNSHO
()
Ответ на: комментарий от IMNSHO

тема раскрыта вяло, но если человек что-то пишет и не стесняется показать другим, то это уже хорошо -)

anonymous
()
Ответ на: комментарий от anonymous

Человеку еще бы и литературу почитать. Художественную. Вдумчиво. Говорят, от этого стиль поправляется и мысли высказать легче становится.

IMNSHO
()

>>если Вы изучал

буковку "и" добавь :)

Kbps
()

Не надо так больше писать.
Тем более на людях.

hil
()

Всем привет..прошу в меня ничем тяжелым не кидать..статью выслал я, но написана она человеком которому пока еще 16 лет, учится он на 1 курсе университета, это его первая проба пера..так что за синтаксис и ошибки прошу извинить, у меня небыло времени перепроверить все..цель этого в первую очередь узнать мнение окружающих по данному поводу, а заодно может кто и посоветует другие способы..случаи бывают разные..для связи могу дать e-mail: manager@incomsoft.com

adminx
()
Ответ на: комментарий от adminx

Я так и не понял цель статьи, вот на opennet.ru была статья про построениее тунеля используя icmp (там проведено хоть какое-то иследование), а сдесь "Я не ставил своей целью подробное описание DNS-туннелирования" - так о чем тогда собственно статья

PS: сказал много слов но ниочем - вообщем словесный понос

anonymous
()
Ответ на: комментарий от anonymous

Где он такую траву берет?

 ЗАЩИТА ОТ DNS-ТУННЕЛИРОВАНИЯ. 

1. убедитель что у вас не запушен  демон nstxcd 
2. убедитель что у вас не загружены модули  netlink_dev  и ethertap 
3. смотрите логи в bind


Это-ж надо кому-то дать пользователя от своего сервака с такими провами? Да и еще что-бы он там всякую хрень запускал.

И совершенно не понятно зачем пользователю с такими провами заниматся вредоносным тунелированием?

anonymous
()
Ответ на: комментарий от anonymous

Интересно, почему я всегда пишу права через "о". А когда читаю, то это резко бросается в глаза? :(

anonymous
()
Ответ на: комментарий от anonymous

> И совершенно не понятно зачем пользователю с такими провами заниматся вредоносным тунелированием?

Человек был и остаётся самым ненадёжным элементом IT-безопасности.

anonymous
()

И чо за бред такой? Он хоть сам понял, что написал? А модератор, который
подтверждал этот бред, понял? Давайте теперь детские стихотворения тут
постить...

anonymous
()
Ответ на: комментарий от adminx

> Всем привет..прошу в меня ничем тяжелым не кидать..статью выслал я, но написана она человеком которому пока еще 16 лет, учится он на 1 курсе университета, это его первая проба пера..

А мы тут контент оцениваем, а не возраст... Если больше _читать_, _слушать_ и _запоминать_, то и в 15 лет можно написать... Ну не то, чтобы совершенно, но достаточно грамотно. _Организованно_. Не знаю, верно ли то, что АМ, но факт налицо: КГ.

Возможно, это исправится.

IMNSHO
()
Ответ на: комментарий от IMNSHO

Уууу.. ЛОР не место для пробы пера... да тут бредятину пишут сплош и рядом, и хоть бы хны.

А студент попытался хоть что-то изобразить и прям "не место".

anonymous
()

Такое впечатление, что писал второгодник из вечерней школы для трудных подростков. Особенно впечатлили перлы про "способ по методам защиты" и "файл BIND".

bbk123 ★★★★★
()

find / -name nstxcd

Круто. Особенно если представить, что еще nfs какой-нить бывает. КГ.

MakcuM
()

> После этого рекомендую заглянуть в анализатор сетевых пакетов Ethereal

Спасибо, улыбнуло =)

MakcuM
()
Ответ на: комментарий от frost_ii

Главное - любить детей, а стаж - это не главное.

Sun-ch
()
Ответ на: комментарий от Sun-ch

> Я бы вообще детей до 18 лет сюда не пускал.

А про себя забыл? Верхнюю планку тоже надыть установить.
Дети после сорока докучают ещё больше ;)

anonymous
()

Ругать можно всех и вся включая и Линуса, за то что он прешел работать на МАК, интересно было бы узнать о других способах..

anonymous
()
Ответ на: комментарий от Sun-ch

> Он покаялся уже, "технологическая, говорит, я проститутка" и плачет.

Никак залетел?

IMNSHO
()

Я х-ю, дорогая редакция! Отличная статья. Чтобы печатать на туалетной бумаге. Главное абзацы в произвольном порядке выдать, чтобы позагадочнее было, и было интересно читать на толчке.

Casus ★★★★★
()
Ответ на: комментарий от Sun-ch

Да ладно, все где-то пробуют =)
А тут, если психика крепкая, то воспримет критику правильно и учтет =)

ManJak ★★★★★
()
Ответ на: комментарий от Sun-ch

> Я бы вообще детей до 18 лет сюда не пускал.

=)

Сорри, не удержался

ManJak ★★★★★
()

сильна многа букф, еле асилил. тема не раскрыта, КГ/АМ. аффтар убей себя!

ngrechukh
()
Ответ на: комментарий от adminx

> написана она человеком которому пока еще 16 лет

Я в 16 лет уже дивизией командовал. А твой человек два слова связать не
может. Скажи ему, что прежде чем поступать в универ, нуна школу
закончить.

anonymous
()

Изза таких штрейбрехеров как ты дети лишаются счастливого детства и бесплатного интернета!

Афтара ф топку

anonymous
()
Ответ на: комментарий от Sun-ch

это все с скота макнили началось, когда он по рукам высшего менеджмента мс пошел

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.