спрятаться за router

Сети, технологии, настройка оборудования/ПО, WiFi/GPRS...

Модераторы: Al_lexx, Sharp, ionika, Happy_MAN, 0xFF, Atom, Serega S.U.

Ответить
iso
Сообщения: 955
Зарегистрирован: 29 сен 2008, 15:05

спрятаться за router

Сообщение iso » 09 янв 2010, 23:02

Есть модем в режиме router. И я подумал, что если сигнал идёт через router, то мой компьютер менее доступен для вирусных атак извне. С другой стороны, в сеть обращается именно мой компьютер.
Реально ли есть польза от router или это вымышленная защита?

Ещё есть идея, чтобы замаскировать адрес своего компьютера в локальной сети, чтобы сделать его ещё более скрытым от внешнего вторжения. Т.е. чтобы сигнал шёл от роутера, который умеет только сигналы посылать-принимать, а операционная система была спрятана за скрытой маской. Можно ли это сделать и как это называется?

Аватара пользователя
kit
Сообщения: 1141
Зарегистрирован: 18 июн 2006, 13:20
Откуда: Москва
Контактная информация:

Re: спрятаться за router

Сообщение kit » 09 янв 2010, 23:22

учите мат. часть ;)

Аватара пользователя
Al_lexx
Сообщения: 15308
Зарегистрирован: 10 авг 2006, 00:05
Откуда: Местный
Контактная информация:

Re: спрятаться за router

Сообщение Al_lexx » 09 янв 2010, 23:37

iso
Роутер не защитит вас от вирусов. Само понятие вирусная атака не совсем верно.
Роутер, как и файрволл, защищает от прямого проникновения в машину.
Вирусы редко ходят прямыми путями. Чаще через входящую почту или некий сайт, который предлагает установить какую нить хрень.
Изображение
Что то ищете? В GOOGLE!

Аватара пользователя
Burano
Сообщения: 984
Зарегистрирован: 31 май 2007, 11:40
Откуда: Москва
Контактная информация:

Re: спрятаться за router

Сообщение Burano » 09 янв 2010, 23:49

Al_lexx писал(а):защищает от прямого проникновения в машину.
Я в общем интуитивно понимаю, что прямое проникновение - это удаленное управление системой? Т.е. получение доступа к файловой системе, реестру, важной службе операционной системы. Написал и понял что да так и есть, так вирусы через уязвимости и так тоже ходят(т.е. удаленный доступ получил, основное тело загрузил на жертву и запустил, все машина заражена), другой разговор что редко и такие вещи постоянно обновлениями закрываются.
Don't warry, be happy!

iso
Сообщения: 955
Зарегистрирован: 29 сен 2008, 15:05

Re: спрятаться за router

Сообщение iso » 10 янв 2010, 00:57

задача в том, чтобы сигналы исходили от роутера, он же их принимал, т.е. чтобы виден в сети был только роутер, а обращение к машине было через роутр, т.е. скрытым извне.

Аватара пользователя
Burano
Сообщения: 984
Зарегистрирован: 31 май 2007, 11:40
Откуда: Москва
Контактная информация:

Re: спрятаться за router

Сообщение Burano » 10 янв 2010, 02:31

iso
То что вы хотите - называется прокси-сервер, тока в вашем роутере такого нету, для прокси отдельную машину собирать надо. А роутер по большому счету просто стрелочник, но в вашем модеме-роутере наверняка есть файрволл аппаратный и благодаря ему извне до вашего компа добраться оч проблематично, даже с умолчальными настройками файрволла.
Хотите круче погуглите про настройки файрволла. И вы б хотя модель модема назвали чтоли, чего мы по кофейной гуще гадаем.

зы Вот пишу и у меня ощущение дежавю, поискать чтоли нечто подобное в своих сообщениях :?
Don't warry, be happy!

Аватара пользователя
fant
Сообщения: 3799
Зарегистрирован: 24 фев 2007, 00:30
Откуда: Дубна.МО
Контактная информация:

Re: спрятаться за router

Сообщение fant » 10 янв 2010, 03:06

Скрыться несложно . Отключаете пингование и вы в сети не видны. Если есть возможность, то ставьте роутер . За более чем два года не заметил каких -либо минусов. как выше писалось это и железный фаервол и возможность работы через один IP нескольких компов ( у меня три сидят, ну и гости иногда заглядывают, для них гостевой шнурок держу про запас). Сеть у нас "весёлая" провайдер локалку держит, сейчас более 10 000 юзеров в ней пасётся. Без роутера бедный фаервол на компе уставал отбиваться. По несколько тычков в секунду от всяких любителей Ланскопов.. Сейчас закрылся, спокойно.
P.S. Роутер самый наипростейший Dlink 604. Только перешитый под российскую действительность..
"Ask not what your country can do for you, ask what you can do for your country." JFK

Аватара пользователя
Al_lexx
Сообщения: 15308
Зарегистрирован: 10 авг 2006, 00:05
Откуда: Местный
Контактная информация:

Re: спрятаться за router

Сообщение Al_lexx » 10 янв 2010, 03:52

iso писал(а):задача в том, чтобы сигналы исходили от роутера, он же их принимал, т.е. чтобы виден в сети был только роутер, а обращение к машине было через роутр, т.е. скрытым извне.
Если он (роутер) стоит, то по другому и не бывает. С улицы виден только роутер, а то что за ним (не вооруженным глазом) не видно. Собсна, простой роутер, как железная дверь от ленивых воров. Не ленивые сделают так, что сами откроете дверь, сами сложите что скажут и сами же вынесите на улицу.
Как правило, не ленивые воры не интересуются простыми смертными.

З.Ы.
Судя по всему, вы имеете довольно смутное представление об устройстве сети. Почитайте тех. литературу..
Изображение
Что то ищете? В GOOGLE!

iso
Сообщения: 955
Зарегистрирован: 29 сен 2008, 15:05

Re: спрятаться за router

Сообщение iso » 10 янв 2010, 13:52

Оффтоп в нём сть файервол, по умолчанию он включен, но никаких настроек по умолчанию нет. настраивать его лениво, так как столько портов, сколько есть в программном файерволе, переносить на роутер очень объёмная задача. и, главное, если я забуду открыть какой-либо порт, то потом и не узнаю, что он - проблема для программы или станицы.

ZAV14
Сообщения: 1
Зарегистрирован: 19 янв 2010, 22:54

Re: спрятаться за router

Сообщение ZAV14 » 20 янв 2010, 19:17

kit писал(а):учите мат. часть ;)
А че так кисло
Кинте ссылу на мачасть
Или скажите челу популярно
Я думаю так будет справедливо и к ВАМ и к нам неграмотным ЧАЙНИКАМ :boks:


_______________________________________________________________________
Подобные реплики тут принято прятать под кат "оффтоп".
Начинать тусовку на форуме с оффтопов... :roll:
Надеюсь сами догадаетесь.
Al_lex
x

Аватара пользователя
Vose
Сообщения: 4346
Зарегистрирован: 12 июн 2006, 14:22
Откуда: Свердл. обл.

Re: спрятаться за router

Сообщение Vose » 23 янв 2010, 00:33

iso
сидят у меня 2 корпоративные сетки в одном месте за роутерами (правда каждая аж за 2-мя - роутер+ADSL-модем/роутер, в каждом фаер включен) с обычными Drweb-ами и "в ус не дуют".
Глупый пингвин робко прячет, умный - смело достаёт...

Restart
Сообщения: 1644
Зарегистрирован: 26 окт 2008, 14:33

Re: спрятаться за router

Сообщение Restart » 19 апр 2010, 16:01

fant писал(а):Скрыться несложно . Отключаете пингование и вы в сети не видны.
А как же nmap?
fant писал(а):По несколько тычков в секунду от всяких любителей Ланскопов.. Сейчас закрылся, спокойно.
их роутер сбрасывает, вот и спокойно. Потому что не видно.

Аватара пользователя
fant
Сообщения: 3799
Зарегистрирован: 24 фев 2007, 00:30
Откуда: Дубна.МО
Контактная информация:

Re: спрятаться за router

Сообщение fant » 19 апр 2010, 16:40

Restart писал(а):их роутер сбрасывает, вот и спокойно. Потому что не видно.
Ну и... О том и разговор, что на эту "механику" комп не тратит ресурсы.
"Ask not what your country can do for you, ask what you can do for your country." JFK

Restart
Сообщения: 1644
Зарегистрирован: 26 окт 2008, 14:33

Re: спрятаться за router

Сообщение Restart » 19 апр 2010, 16:48

fant писал(а):Ну и... О том и разговор, что на эту "механику" комп не тратит ресурсы.
Ну да. Не забыть только, что роутер их также тратит, и он должен их (ресурсы) иметь.

А что же насчет nmap?
она покажет устройство, даже если там отключен ответ на icmp.
так что скрыться вовсе - проблематично.
Ну и кроме того, есть снифферы.

Аватара пользователя
fant
Сообщения: 3799
Зарегистрирован: 24 фев 2007, 00:30
Откуда: Дубна.МО
Контактная информация:

Re: спрятаться за router

Сообщение fant » 19 апр 2010, 19:01

Оффтоп
"Ask not what your country can do for you, ask what you can do for your country." JFK

Ответить