Автор Тема: Не нужная сетевая активность неизвестных програм ОС altlinux sl p7 x64  (Прочитано 3304 раз)

Оффлайн alex.dorin

  • Участник
  • *
  • Сообщений: 147
http://housecomputer.ru/os/unix/linux/securing_and_optimizing_linux/ch3_3.html
Предохранение вашей системы от ответов на ping запросы.
Предохранение вашей системы от ответов на широковещательные запросы.
Я бы сюда добавил управление на отмену посылки широковещательных запросов.
И чтобы ОС не нужно было перезагружать при такого рода управлении.
   Это можно сделать в AltLinux пользователю доступным, или это только для специалистов ?


Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....
Выберите какой-нибудь другой дистрибутив ;-)  Например Стартовый набор xfce


Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 378
Предохранение вашей системы от ответов на ping запросы.
Руки бы поотрывал тем, кто это придумал делать по-умолчанию в Windows и на всяких роутерах...

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....
Предохранение вашей системы от ответов на ping запросы.
Руки бы поотрывал тем, кто это придумал делать по-умолчанию в Windows и на всяких роутерах...
nmap не катит?

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 378
Предохранение вашей системы от ответов на ping запросы.
Руки бы поотрывал тем, кто это придумал делать по-умолчанию в Windows и на всяких роутерах...
nmap не катит?
Нет. При жалобе со стороны клиента на качество канала, зачастую, единственный способ проверки без выезда специалиста - это забить канал пакетами icmp echo и определить, при какой загрузке начинаются потери. iperf и прочее - это хорошо и правильно, но львиная доля пользователей не то, что не умеют, а просто не хотят ничего делать.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....
но львиная доля пользователей не то, что не умеют, а просто не хотят ничего делать.

Ну и ладно. Не-было-бы таких пользователей, не было-бы и такой подработки ;-)

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 378
но львиная доля пользователей не то, что не умеют, а просто не хотят ничего делать.
Ну и ладно. Не-было-бы таких пользователей, не было-бы и такой подработки ;-)
Оно чаще не подработка, а головная боль техподдержки. :-(

Оффлайн andrew_b

  • Участник
  • *
  • Сообщений: 553
И чтобы ОС не нужно было перезагружать при такого рода управлении.
ОС Linux в большинстве случаев перезагружать не надо.

Оффлайн alex.dorin

  • Участник
  • *
  • Сообщений: 147
Возможно, разработчики изготовят 1 или несколько возможно параметризованных скриптов для разных групп пользователей от мерлин монро до параноиков для сетевых настроек
Подробная настройка iptables
« Последнее редактирование: 21.08.2016 13:41:23 от ruslandh »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....
Возможно, разработчики изготовят 1 или несколько возможно параметризованных скриптов для разных групп пользователей от мерлин монро до параноиков для сетевых настроек
Подробная настройка iptables
Зачем, если это настраивается через Центр Управления Системы (acc)
« Последнее редактирование: 21.08.2016 13:42:54 от ruslandh »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 244
Возможно, разработчики изготовят 1 или несколько возможно параметризованных скриптов для разных групп пользователей от мерлин монро до параноиков для сетевых настроек
Подробная настройка iptables
исходящий трафик от этого никуда не денется, просто до цели доходить не будет.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 378
Возможно, разработчики изготовят 1 или несколько возможно параметризованных скриптов для разных групп пользователей от мерлин монро до параноиков для сетевых настроек
Не думаю. В стране 120 миллионов человек, на всех не угодить. А вот прочитав про подробную настройку тот, кто что-то хочет, в состоянии сделать всё сам. Я вот вообще считаю, что параноидальный файрвол не нужен, нужно отсутствие сервисов на внешних интерфейсах по-умолчанию.


Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 244
нужно отсутствие сервисов на внешних интерфейсах по-умолчанию.
топикстартеру не нравится наличие клиентских приложений, которые что-то посылают в сеть...