И мне тоже интересно. Даже очень. А то я все время считал свой прокси сервер надежной защитой от таких нападений :-). Оказывается это можно обойти, причем никто и не заметит наверное?
0/0 |
| Поделиться:
Re: Есть локалка за ХТТП-проксей. Надо домогнуться...
Да, прокся ничего не заметит, т.к. она для этого не предназначена.Для отслеживания таких вещей нужен файрвол,
причем грамотно настроенный.
Для начала, под чем и какая стоит прокся? Имеется-ли файрвол?
0/0 |
| Поделиться:
Re: Есть локалка за ХТТП-проксей. Надо домогнуться...
файрвол ? для отслеживания ? ну типа выгребать многокилометровые логи ? :-) а винта хватит ? :-)
в общем чтение логов сквида помогает в поимке всяких качков и порноходильщиков... :-)
это-ж лооооооооги. они руууууууулят :-)
0/0 |
| Поделиться:
Re: Есть локалка за ХТТП-проксей. Надо домогнуться...
Тупо смотреть в логи - дейсвительно чем-то напоминает опустошение выгребной ямы кружкой. Для таких целей пишется ручками прога, отбрасывающая всяческий ненужный хлам.
0/0 |
| Поделиться:
Re: Есть локалка за ХТТП-проксей. Надо домогнуться...
2 Snake NAT c MS Proxy работает прекрасно (как и с любым другим прокси)
Далее. Прокси прежде всего служит для выполнения функций посредника (т.е. получает запрос от клиента
внутренней сети, а далее формирует запрос в И-нет от своего имени). Прокси работает на уровне приложений, т.е. способен работать с теми протоколами, которые разрешены для транслирования.
С NAT никто не мешает прокси работать (они работают на разных уровнях сетевого взаимодействия) (они могут
стоять одновременно, правда это не совсем правильное решение)
Далее, в большинстве правильных решений, маршрутизация между интерфейсами на прокси запрещена, и единственный способ обратится в сеть, так-же как и попасть внутрь - использовать услуги прокси. Если он не настроен для предоставления
этой услуги (MAP на внутреннее пространство) то воспользоватся ей не удастся.
Если я не прав, приводите аргументы, а не ПУУУУКИ....
Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь.
Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на
эту же страницу)