Страница 1 из 1

спрятаться за router

Добавлено: 09 янв 2010, 23:02
iso
Есть модем в режиме router. И я подумал, что если сигнал идёт через router, то мой компьютер менее доступен для вирусных атак извне. С другой стороны, в сеть обращается именно мой компьютер.
Реально ли есть польза от router или это вымышленная защита?

Ещё есть идея, чтобы замаскировать адрес своего компьютера в локальной сети, чтобы сделать его ещё более скрытым от внешнего вторжения. Т.е. чтобы сигнал шёл от роутера, который умеет только сигналы посылать-принимать, а операционная система была спрятана за скрытой маской. Можно ли это сделать и как это называется?

Re: спрятаться за router

Добавлено: 09 янв 2010, 23:22
kit
учите мат. часть ;)

Re: спрятаться за router

Добавлено: 09 янв 2010, 23:37
Al_lexx
iso
Роутер не защитит вас от вирусов. Само понятие вирусная атака не совсем верно.
Роутер, как и файрволл, защищает от прямого проникновения в машину.
Вирусы редко ходят прямыми путями. Чаще через входящую почту или некий сайт, который предлагает установить какую нить хрень.

Re: спрятаться за router

Добавлено: 09 янв 2010, 23:49
Burano
Al_lexx писал(а):защищает от прямого проникновения в машину.
Я в общем интуитивно понимаю, что прямое проникновение - это удаленное управление системой? Т.е. получение доступа к файловой системе, реестру, важной службе операционной системы. Написал и понял что да так и есть, так вирусы через уязвимости и так тоже ходят(т.е. удаленный доступ получил, основное тело загрузил на жертву и запустил, все машина заражена), другой разговор что редко и такие вещи постоянно обновлениями закрываются.

Re: спрятаться за router

Добавлено: 10 янв 2010, 00:57
iso
задача в том, чтобы сигналы исходили от роутера, он же их принимал, т.е. чтобы виден в сети был только роутер, а обращение к машине было через роутр, т.е. скрытым извне.

Re: спрятаться за router

Добавлено: 10 янв 2010, 02:31
Burano
iso
То что вы хотите - называется прокси-сервер, тока в вашем роутере такого нету, для прокси отдельную машину собирать надо. А роутер по большому счету просто стрелочник, но в вашем модеме-роутере наверняка есть файрволл аппаратный и благодаря ему извне до вашего компа добраться оч проблематично, даже с умолчальными настройками файрволла.
Хотите круче погуглите про настройки файрволла. И вы б хотя модель модема назвали чтоли, чего мы по кофейной гуще гадаем.

зы Вот пишу и у меня ощущение дежавю, поискать чтоли нечто подобное в своих сообщениях :?

Re: спрятаться за router

Добавлено: 10 янв 2010, 03:06
fant
Скрыться несложно . Отключаете пингование и вы в сети не видны. Если есть возможность, то ставьте роутер . За более чем два года не заметил каких -либо минусов. как выше писалось это и железный фаервол и возможность работы через один IP нескольких компов ( у меня три сидят, ну и гости иногда заглядывают, для них гостевой шнурок держу про запас). Сеть у нас "весёлая" провайдер локалку держит, сейчас более 10 000 юзеров в ней пасётся. Без роутера бедный фаервол на компе уставал отбиваться. По несколько тычков в секунду от всяких любителей Ланскопов.. Сейчас закрылся, спокойно.
P.S. Роутер самый наипростейший Dlink 604. Только перешитый под российскую действительность..

Re: спрятаться за router

Добавлено: 10 янв 2010, 03:52
Al_lexx
iso писал(а):задача в том, чтобы сигналы исходили от роутера, он же их принимал, т.е. чтобы виден в сети был только роутер, а обращение к машине было через роутр, т.е. скрытым извне.
Если он (роутер) стоит, то по другому и не бывает. С улицы виден только роутер, а то что за ним (не вооруженным глазом) не видно. Собсна, простой роутер, как железная дверь от ленивых воров. Не ленивые сделают так, что сами откроете дверь, сами сложите что скажут и сами же вынесите на улицу.
Как правило, не ленивые воры не интересуются простыми смертными.

З.Ы.
Судя по всему, вы имеете довольно смутное представление об устройстве сети. Почитайте тех. литературу..

Re: спрятаться за router

Добавлено: 10 янв 2010, 13:52
iso
Оффтоп в нём сть файервол, по умолчанию он включен, но никаких настроек по умолчанию нет. настраивать его лениво, так как столько портов, сколько есть в программном файерволе, переносить на роутер очень объёмная задача. и, главное, если я забуду открыть какой-либо порт, то потом и не узнаю, что он - проблема для программы или станицы.

Re: спрятаться за router

Добавлено: 20 янв 2010, 19:17
ZAV14
kit писал(а):учите мат. часть ;)
А че так кисло
Кинте ссылу на мачасть
Или скажите челу популярно
Я думаю так будет справедливо и к ВАМ и к нам неграмотным ЧАЙНИКАМ :boks:


_______________________________________________________________________
Подобные реплики тут принято прятать под кат "оффтоп".
Начинать тусовку на форуме с оффтопов... :roll:
Надеюсь сами догадаетесь.
Al_lex
x

Re: спрятаться за router

Добавлено: 23 янв 2010, 00:33
Vose
iso
сидят у меня 2 корпоративные сетки в одном месте за роутерами (правда каждая аж за 2-мя - роутер+ADSL-модем/роутер, в каждом фаер включен) с обычными Drweb-ами и "в ус не дуют".

Re: спрятаться за router

Добавлено: 19 апр 2010, 16:01
Restart
fant писал(а):Скрыться несложно . Отключаете пингование и вы в сети не видны.
А как же nmap?
fant писал(а):По несколько тычков в секунду от всяких любителей Ланскопов.. Сейчас закрылся, спокойно.
их роутер сбрасывает, вот и спокойно. Потому что не видно.

Re: спрятаться за router

Добавлено: 19 апр 2010, 16:40
fant
Restart писал(а):их роутер сбрасывает, вот и спокойно. Потому что не видно.
Ну и... О том и разговор, что на эту "механику" комп не тратит ресурсы.

Re: спрятаться за router

Добавлено: 19 апр 2010, 16:48
Restart
fant писал(а):Ну и... О том и разговор, что на эту "механику" комп не тратит ресурсы.
Ну да. Не забыть только, что роутер их также тратит, и он должен их (ресурсы) иметь.

А что же насчет nmap?
она покажет устройство, даже если там отключен ответ на icmp.
так что скрыться вовсе - проблематично.
Ну и кроме того, есть снифферы.

Re: спрятаться за router

Добавлено: 19 апр 2010, 19:01
fant
Оффтоп