Problem s broadcasty

Bc. Radek Krejca radek at ceskedomeny.cz
Sun Apr 8 17:55:06 CEST 2007


Dobry den,


DL>         Zrejme to stale jde zafirewallovat, ani by to nemuselo bty tak slozite,
DL> ale na konkretni radu schazi neco, co uz jsem psal minule, ze potrebuju ...

dnes vecer se chystam na dalsi pokus, takze nachytam etherealem
cerstve pakety.

>> Jak rikam, v tuto chvili to az takovy problem neni, protoze jsem dal
>> adresu 10.0.0.3 do firewallu, jenze potrebuji sit rozdelit na vice
>> natu a kdyz jsem to vcera udelal, tak se tam zacalo objevovat techto
>> "utoku"? cela rada. Traffic je okolo 160 mbit za sekundu, takze loveni
>> utocnika je dosti problematicke a kdyby se proste a jednoduse dalo
>> zakazat sireni bc siti, tak by byl problem vyresen, dle meho.

No, on se jedna o utok zevnitr, ale mam problem odchytit cloveka,
ktery jej dela. Protoze v tu inkriminovanou chvili napred slitne sit
uplne a pak je tam nekolikanasobne vyssi traffic. Ostatne jak jsem
cetl v ruznych radach, tak odchytit toho, kdo to dela, je dost
slozite, zatim jsem neuspel.


DL>         ... furt neni jasne, jak ten utok vlastne vypada - kdo pinga na co. Z
DL> venku preci na zadne 10.0.0.3 pingnout nejde.

tak tak, je to utok zevnitr, i kdyz utok, to je otazka. On je problem
celkove s rozsahem 10.0.0.0 u windows xp, protoze kdyz si nekdo
nainstaluje jeden sitovy protokol standardne dodavany ve win (bohuzel
si uz nepamatuju jaky to je), tak je tam proste zcela nesmyslny dotaz
na IP 10.0.0.1, je to videt primo ve zdrojaku a vypada to, ze to tam
zapomnel programator, jiny duvod me nenapada.

Jak jste psal o tech levnych levnych zarizenich, ano, to me velmi
trapi, bohuzel jsme tlaceni trhem a i tim, ze nase technologie je
prevazne ve vytahovych sachtach panelaku, kdy se nam cca 3 % mesicne
ztrati diky nenechavym rukam nasich spoluobcanu, cili i z techto dvou
duvodu nemuzeme pouzivat drazsi technologii :-(.

Ohledne firewallu, je to rozhodne reseni, bohuzel pri trafficu 160
Mbit, ci spise pri poctu paketu pri tomto trafficu, kde drtivou
vetsinu tvori dotazy dc, nejaka udpcka od her, tak bsdcka jiz
nestihaji. Proto hledam, zda neexistuje neco, cim bych proste
broadcast zakazal a bylo by po problemu.

Radek

-- 
S pozdravem,
 Bc. Radek Krejca
 STARNET, s. r. o.
 radek at ceskedomeny.cz






More information about the Users-l mailing list