• Rain Senior MemberАвтор темы
    офлайн
    Rain Senior Member Автор темы

    9578

    23 года на сайте
    пользователь #737

    Профиль
    Написать сообщение

    9578
    # 20 июня 2003 01:42

    Господа столкнулся сейчас вот с какой проблемой. На свою голову сегодня решил послушать альфа радио онлайн.

    alpha.hostingpc.com

    После пару таких прослушиваний обнаружил в настройках Microsoft FireWall пару сервисов с именами начинающимися с msmsgs и открывающими через различные порта TCP и UDP доступ к комптютеру через интернет. Самое смешное при попытке запретить доступ из интернет к этим сервисам, в списке появляются новые сервисы через которые опять же оказывается разрешен доступ на компьютер через интернет. Заколебался уже их запрещать. Проблема в том что в Microsoft Firewall который идет в комплекте с Виндовз XP невозможно запретить рэйндж портов. :cry:

    Если кто сталкивался с подобной проблемой и знает как ее решить буду-с премного благодарен :beer:

    Ну а Альфа Радио вернее их веб сайту тоже большая "благодарность" :molotok: :molotok: :molotok: :ass: :ass:

    P.S. Если я немного чего недопонял и наезд был напрасен, обьясните и с удовольствием извинюсь.

    Вы Победитель (с)
  • Alex735 Member
    офлайн
    Alex735 Member

    203

    22 года на сайте
    пользователь #2958

    Профиль
    Написать сообщение

    203
    # 20 июня 2003 09:26

    хехех...Дык а как ты слушать собирался не открывая УДП или ТСР порты?

    Продаю баян «Мелодия» и соленые огурцы.
  • Rain Senior MemberАвтор темы
    офлайн
    Rain Senior Member Автор темы

    9578

    23 года на сайте
    пользователь #737

    Профиль
    Написать сообщение

    9578
    # 20 июня 2003 09:53

    Проблема в том что эти порты остаются открыты и после того, как послушал и закрыл сайт. Я не против открыть на время некоторые порты, но когда порты открываются самопроизвольно (после того как прослушивание укже давно закончилось), тут уже попахивает чем-то нехорошим :spy:

    Alex735:

    хехех...Дык а как ты слушать собирался не открывая УДП или ТСР порты?

    Вы Победитель (с)
  • Alex735 Member
    офлайн
    Alex735 Member

    203

    22 года на сайте
    пользователь #2958

    Профиль
    Написать сообщение

    203
    # 20 июня 2003 14:44

    Имхо..у тебя паранойя:-) без обид:-)

    Продаю баян «Мелодия» и соленые огурцы.
  • Rain Senior MemberАвтор темы
    офлайн
    Rain Senior Member Автор темы

    9578

    23 года на сайте
    пользователь #737

    Профиль
    Написать сообщение

    9578
    # 20 июня 2003 15:37

    Alex735 а по существу слабо что либо сказать? :evil: Я cпросил почему появляются "дырки", если нету обьяснений то лучше жувать чем говорить. Причины моей "поронои" постараюсь обьяснить.

    У меня выделенка DSL, то есть комп постоянно в интернете. На компе масса важных вещей по работе. Собираюсь в скором времени поставить софтину что бы можно было в корпоративную сеть лазить через нет. И у меня совсем нету желания что бы какой небудь доморощенный хакер из Беларуси (или еще откуда) это все попортил, либо заюзал в своих целях. Поэтому я и suspisious когда вдруг не с того ни с сего начинают появлятся дырки и разрешатся доступ из интернет к моему компу через разные порты. Надеюсь мы с тобой друг друга поняли. :)

    Alex735:

    Имхо..у тебя паранойя:-) без обид:-)

    Вы Победитель (с)
  • Alex735 Member
    офлайн
    Alex735 Member

    203

    22 года на сайте
    пользователь #2958

    Профиль
    Написать сообщение

    203
    # 20 июня 2003 16:35

    да нет собсна не слабо..не кипятись...

    порты открываются только после Альфы?

    какие порты? постоянно одни и те же? или разные?

    Продаю баян «Мелодия» и соленые огурцы.
  • Уралец Apple Team
    офлайн
    Уралец Apple Team

    6418

    22 года на сайте
    пользователь #5312

    Профиль
    Написать сообщение

    6418
    # 20 июня 2003 16:47

    Rain, "с удовольствием извинись".

    Чтобы вопить о том, что "кто-то что-то открывает" нужно хотябы базово разбираться в вопросе. Объяснять тебе в чём ты неправ я не буду. Лучше "пожую"...

    Делай что должно и будь что будет. Жизнь - это только то, что вы о ней думаете
  • Rain Senior MemberАвтор темы
    офлайн
    Rain Senior Member Автор темы

    9578

    23 года на сайте
    пользователь #737

    Профиль
    Написать сообщение

    9578
    # 20 июня 2003 18:26 Редактировалось Rain, 2 раз(а).

    Alex735,

    Дык в том то и дело что разные, понимаешь? Вчера сидел до полвторого, пытался разобратся глюк это у меня или что то не то с компом. Запрещаю одни порты, через несколько минут появляются другие. Проблема не в том, что открываются для прослушивания определенные порты, а в том, что при попытке закрыть эти порты появляются новые открытые.

    До этого помню слушал штатовское одно радио по интернет, там тоже открылись определенные порты, но после того, как закрыл эти порты, новые порты не открывались. При попытке опять соеденится с хостом эксполорер бросал мессагу типа что не может установить коннект и все. В общем как должно быть.

    А тут? :-? В общем, если кто популярно может обьяснить в чем может быть причина, то :beer:

    Господа, может быть глядя на то, как я запаниковал, могло сложится привратное впечатление суеты из за мелочи..Но..Одно дело сидеть на диалапе с айпишником меняющимся каждый раз, совсем другое дело на выделенке где айпишник постоянный все время и имея к тому же кучу важной информации на компе.

    Alex735:

    да нет собсна не слабо..не кипятись...

    порты открываются только после Альфы?

    какие порты? постоянно одни и те же? или разные?

    Вы Победитель (с)
  • Rain Senior MemberАвтор темы
    офлайн
    Rain Senior Member Автор темы

    9578

    23 года на сайте
    пользователь #737

    Профиль
    Написать сообщение

    9578
    # 20 июня 2003 18:29

    Уралец

    Я и пытаюсь базово разобратся в вопросе, и смею заметить не вопю. Если можешь досканально обьяснить в чем дело заранее тады спасибо :beer: , а если нет...Ну тады приятного вам пражовувания :D

    Уралец:

    Rain, "с удовольствием извинись".

    Чтобы вопить о том, что "кто-то что-то открывает" нужно хотябы базово разбираться в вопросе. Объяснять тебе в чём ты неправ я не буду. Лучше "пожую"...

    Вы Победитель (с)
  • Alex735 Member
    офлайн
    Alex735 Member

    203

    22 года на сайте
    пользователь #2958

    Профиль
    Написать сообщение

    203
    # 20 июня 2003 18:40

    НУ х.з. если разные и постоянно...плавающий глюк итить его налево...

    поставь Norton Personal Firewall и не мучайся...в нем есть все необходимые настройки..

    больше дельных советов дать не могу..мозга не хватает..

    Продаю баян «Мелодия» и соленые огурцы.
  • Rain Senior MemberАвтор темы
    офлайн
    Rain Senior Member Автор темы

    9578

    23 года на сайте
    пользователь #737

    Профиль
    Написать сообщение

    9578
    # 20 июня 2003 18:43

    :beer: Cпасыба. Но думаю пока просто переставлю систему и посижу под под Microsoft Firewall. Ну а когда приеду в Беларусь, тады куплю в числе всякого прочего софта и Norton Personal Firewall .

    Alex735:

    НУ х.з. если разные и постоянно...плавающий глюк итить его налево...

    поставь Norton Personal Firewall и не мучайся...в нем есть все необходимые настройки..

    больше дельных советов дать не могу..мозга не хватает..

    Вы Победитель (с)
  • aVg Onliner Team
    офлайн
    aVg Onliner Team

    1436

    24 года на сайте
    пользователь #68

    Профиль
    Написать сообщение

    1436
    # 21 июня 2003 13:01
    Rain:

    :beer: Cпасыба. Но думаю пока просто переставлю систему и посижу под под Microsoft Firewall. Ну а когда приеду в Беларусь, тады куплю в числе всякого прочего софта и Norton Personal Firewall .

    Андрюха, слушай, а ты давно ходил в софтовые магазины в Голландии? Я вот тоже поначалу думал что теперь за любой софтиной нужно ехать в Бай, ну или скачивать (что в случае платного Инета не слишком интересно). А тут как-то глянул, а дисков-то с утилитами и разным софтом тут (в Италиии) просто завались, тоже самое что и у нас!!! Конечно это не крякнутые версии, а типа дэмки, однако когда диск стоит 5 рублей а софта там куча и при наличии astalavista.box.sk то это таже ситуевина что и в БАЙ :lol: посмотри, может у Вас также :lol: :super:

    Да и в чем проблема скачать на работе дэмку вместе с Крэком и записАть на Матрицу? А, :idea: , ты наверное просто ищешь повод приехать в БАЙ :super: :lol:

    [b]I[/b] [img]http://forum.onliner.by/images/smiles/love.gif[/img] [b]OnLiner[/b]
  • Уралец Apple Team
    офлайн
    Уралец Apple Team

    6418

    22 года на сайте
    пользователь #5312

    Профиль
    Написать сообщение

    6418
    # 22 июня 2003 12:17
    Rain:

    Уралец

    Я и пытаюсь базово разобратся в вопросе, и смею заметить не вопю. Если можешь досканально обьяснить в чем дело заранее тады спасибо :beer: , а если нет...Ну тады приятного вам пражовувания :D

    Уралец:

    Rain, "с удовольствием извинись".

    Чтобы вопить о том, что "кто-то что-то открывает" нужно хотябы базово разбираться в вопросе. Объяснять тебе в чём ты неправ я не буду. Лучше "пожую"...

    Базово?

    Изволь:

    1. Firewall, как известно, занимается фильтрацией трафика который инициирован доверенным (trusted) пользователем (в данном случае это ты) от трафика которй инициирован не доверенным (untrusted) пользователем - это все остальные в инете.

    2. Все нормальные сервера вещания через IP используют протокол UDP.

    3. Работа firewall'а по фильтрации UDP-трафика основывается на том, кто первый послал пакет - если это ты, трафик (в рамках этой "сессии";) считается trusted, если нет, то пакет сбрасывается.

    4. Для трансляции голоса (и видео) используется схема "от сервера к клиенту". Нетрудно догадаться, что если сервер просто начнёт посылать тебе пакеты на определённый UDP-порт, то они будут сброшены как untrusted-трафик.

    5. Для этого и создаются "дырки" в правилах firewall'а - чтобы пропустить такие UDP-пакеты. При этом, какие порты открыты знает только приложение которое их открыло, но не "хакер" в инете, так что угроза здесь не более чем когда ты просто ходишь в инет. А "открытый " порт на котором нет "слушателя" не более чем закрытый порт со "слушателем".

    5. Кстати, многие пользователи считают firewall абсолютной защитой, и ошибаются.

    Это базово.

    Вот тебе темы к изучению подробно.

    - TCP и UDP

    - Statefull traffic inspection

    - Multimedia unicast

    А вообще, firewall встроенный в XP не более чем минимальный фильтр предназначенный разве что для диалапщиков. Админов, которые используют его для защиты корпоративных сетей или компьютеров с важной информацией, нужно гнать в шею как неквалифицированных.

    Делай что должно и будь что будет. Жизнь - это только то, что вы о ней думаете
  • Rain Senior MemberАвтор темы
    офлайн
    Rain Senior Member Автор темы

    9578

    23 года на сайте
    пользователь #737

    Профиль
    Написать сообщение

    9578
    # 22 июня 2003 15:51

    Уралец, спасибо за досканальное обьяснение. :beer: :D Единственаая вещь, которую я до сих пор не могу понять, это следующая странность. Почему, даже сутки спустя после того, как я послушал альфа-радио, при попытке закрытия уже открытых портов в майкрософт файр вал появляются новые открытые порты?

    :-?Вот данный факт и сделал меня излишне nervous. Я уже упоминал что слушал до этого один радио-канал из США по интернет, но тогда такой проблемы не возникало. :-? Я рад как я уже обещал с "удовольствием извинится", но...

    Следуя, всему, что ты сказал ранее, открыть порт может только приложение запущенное на PC. Напрашивается вопрос какое приложение запускается каждый раз, в то время как я не прослушиваю радио и закрываю уже открытые порты?

    И почему???? :-?

    В любом случае спасибо еще раз за обьяснение :beer: :) То, что придется ставить что либо посерьезней встроенной Microsoft FireWall, для меня стало очевидней уже и раньше, ну а сейчас больше укрепился в этом мнении.

    Уралец:

    Rain:

    Уралец

    Я и пытаюсь базово разобратся в вопросе, и смею заметить не вопю. Если можешь досканально обьяснить в чем дело заранее тады спасибо :beer: , а если нет...Ну тады приятного вам пражовувания :D

    Уралец:

    Rain, "с удовольствием извинись".

    Чтобы вопить о том, что "кто-то что-то открывает" нужно хотябы базово разбираться в вопросе. Объяснять тебе в чём ты неправ я не буду. Лучше "пожую"...

    Базово?

    Изволь:

    ..Skipped

    Вы Победитель (с)
  • Donis Apple Team
    офлайн
    Donis Apple Team

    683

    22 года на сайте
    пользователь #7905

    Профиль
    Написать сообщение

    683
    # 23 июня 2003 01:39 Редактировалось Donis, 1 раз.

    1