СПбГУ НИУ ИТМО/КТУ/КОТ/группы х108

Среда, 08.01.2025, 17:02

Приветствую Вас Гость RSS | Главная | Карта сайта
Архив работ кафедры компьютерных образовательных технологий
Регистрация | Вход

Главная » Файлы » 3 КУРС » Информационные сети

Конфигурирование межсетевого экрана

[ Скачать работу (19.0 Kb) ]

20.06.2014, 03:38

Часть работы (предпросмотр) :

1.Команды по созданию правил Windows-брандмауэра

 

sc config "SharedAccess" start= auto

sc start "SharedAccess"

netsh firewall set logging "%windir%\my_firewall.log" 4096 ENABLE

sc config "TlntSvr" start= demand

netsh firewall add allowedprogram program = %windir%\system32\tlntsvr.exe name = tlntsvr mode = ENABLE scope = CUSTOM addresses = 192.168.0.0/24

netsh firewall set icmpsetting type=ALL mode=enable

sc start TlntSvr

 

 

 

 

 

2.Классический firewall не способен защитить от DDOS-атак, так как для их отсеивания необходим более глубокий анализ трафика, нежели порт/хост.

3.Если у клиентов закрыт доступ на 80 порт, можно поднять веб-сервер на другом порту, а клиенты будут набирать: http://host.com:81/.

4.Deny – возвращает отправителю о том, что удаленный хост не доступен, а Drop – отбрасывает пакеты.

5.Для оптимизации правил используются цепочки правил. Якоря и сортировка правил по приоритету использования.

6.Ограничения брандмауэра Windows – отсутствие защиты от DDOS-атак и отсутствие SPI.

Категория: Информационные сети | Добавил: a1
Просмотров: 445 | Загрузок: 49 | Комментарии: 1 | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Counter-Strike IFMO version

Меню сайта

Форма входа

Поиск

Мини-чат

Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0