Цитата
можно предварительно стать другим компьютером (на канальном и сетевом уровне) и пускать твой трафик через себя
- ну конкретизируй же наконец
) Жду не дождусь, еще ответ забуду, который заготовил на твой будущий ответ
Цитата
но и при открытии нового соединения с твоего компьютера,
- возможно, не ставил себе троев и не проверял
Хелп говорит так:
Цитата
** Firewall falls into a class of firewalls called Stateful Inspection Firewalls. Stateful inspection firewalls overcome the limitations of packet filter firewalls and application-proxy servers. They examine more than just the "to" and "from" addresses, and do not require a proxy for every application being accessed.
Stateful inspection firewalls determine whether packets can get through the firewall based on the protocol, port, and source and destination addresses. For every request that is allowed by the strategy, stateful inspection firewalls open up a limited time window to allow response packets, but ONLY from the same host. Also, by maintaining information about previous packets, stateful inspection firewalls can quickly verify that packets meet the criteria for authorized traffic, making them inherently fast.
Да, проверил логи - ну точно 1024,1025 не юзаются.. весело..
Вот лог сразу после включения сегодня.
Цитата
2005/09/26, 21:34:52.540, GMT +0200, 2129, Device 1, Blocked UDP packet to banned IP, src=my_IP, dst=Gate_IP, sport=
1026, dport=53
2005/09/26, 21:34:54.030, GMT +0200, 2129, Device 1, Blocked UDP packet to banned IP, src=My_IP, dst=Gate_IP, sport=1026, dport=53
2005/09/26, 21:34:54.850, GMT +0200, 2111, Device 1, Rule 78, Blocked incoming MAC packet, src=00-02-**-**-**-**, dst=FF-FF-FF-FF-FF-FF
2005/09/26, 21:34:55.070, GMT +0200, 2054, Device 1, Rule 33, Allowed TCP connection attempt, src=My_IP, dst=194.67.57.26, sport=
1027, dport=80
2005/09/26, 21:34:56.660, GMT +0200, 2129, Device 1, Blocked UDP packet to banned IP, src=My_IP, dst=Gate_IP, sport=1028, dport=53
2005/09/26, 21:34:58.200, GMT +0200, 2129, Device 1, Blocked UDP packet to banned IP, src=My_IP, dst=Gate_IP, sport=1028, dport=53
2005/09/26, 21:34:59.250, GMT +0200, 2054, Device 1, Rule 33, Allowed TCP connection attempt, src=My_IP, dst=194.67.23.157, sport=1029, dport=80
2005/09/26, 21:35:00.070, GMT +0200, 2111, Device 1, Rule 59, Blocked incoming MAC packet, src=00-50-**-**-**-**, dst=FF-FF-FF-FF-FF-FF
2005/09/26, 21:35:00.070, GMT +0200, 2111, Device 1, Rule 59, Blocked incoming MAC packet, src=00-50-**-**-**-**, dst=FF-FF-FF-FF-FF-FF
2005/09/26, 21:35:00.780, GMT +0200, 2129, Device 1, Blocked UDP packet to banned IP, src=My_IP, dst=Gate_IP, sport=1030, dport=53
2005/09/26, 21:35:01.060, GMT +0200, 2111, Device 1, Rule 59, Blocked incoming MAC packet, src=00-50-**-**-**-**, dst=FF-FF-FF-FF-FF-FF
2005/09/26, 21:35:01.500, GMT +0200, 2129, Device 1, Blocked UDP packet to banned IP, src=My_IP, dst=Gate_IP, sport=1031, dport=53
2005/09/26, 21:35:01.990, GMT +0200, 2054, Device 1, Rule 33, Allowed TCP connection attempt, src=My_IP, dst=194.67.23.157, sport=1032, dport=80
2005/09/26, 21:35:02.050, GMT +0200, 2129, Device 1, Blocked UDP packet to banned IP, src=My_IP, dst=Gate_IP, sport=1033, dport=53
2005/09/26, 21:35:02.320, GMT +0200, 2129, Device 1, Blocked UDP packet to banned IP, src=My_IP, dst=Gate_IP, sport=1030, dport=53
2005/09/26, 21:35:02.820, GMT +0200, 2128, Device 1, Blocked UDP packet from banned IP, src=192.168.1.59, dst=192.168.1.255, sport=137, dport=137
2005/09/26, 21:35:02.980, GMT +0200, 2129, Device 1, Blocked UDP packet to banned IP, src=My_IP, dst=Gate_IP, sport=1031, dport=53
2005/09/26, 21:35:03.360, GMT +0200, 2054, Device 1, Rule 33, Allowed TCP connection attempt, src=My_IP, dst=81.222.128.13, sport=1034, dport=80
2005/09/26, 21:35:03.360, GMT +0200, 2129, Device 1, Blocked UDP packet to banned IP, src=My_IP, dst=Gate_IP, sport=1035, dport=53
Добавлено в [mergetime]1127770955[/mergetime]
IP -ы и маки прикрыл. ибо нафиг.