Firewall Aşma (Yardım)
-
arkadaşlar. işyerim firewallı değiştirmiş. eskidenhotspotshield ile falan aşıyoduk. fakat şuan nasıl bir firewall kurdularsa, anladığım kadarı ile, paketleri açıp ona göre yasaklıyor. mesela tahribat minecraft servere ping atabiliyorum ama oyuna giremiyorum :) aşabilmek için tavsiye edebileceğiniz bir yöntem varmıdır?
-
up
-
Paketi açma diye birşey söz konusu olamaz. Kullandığın makinaya filtreleme yazılımı kurmuş olailirler.
-
oyuna giremiyorsan portlarda sıkıntı olabilir yüksek ihtimal
-
SpoofU bunu yazdı:
-----------------------------
Paketi açma diye birşey söz konusu olamaz. Kullandığın makinaya filtreleme yazılımı kurmuş olailirler.
-----------------------------layer 7 firewall araştır istersen paketlerin içine bakıyor
-
Tor kullanarak site banlarını aşabilirsin hocam.. okul sonicwallında her yere girebiliyorum ben, minecraft serverını görmüyor gerçi normalde torla hiç denemedim ama...
https://www.torproject.org/
-
_CD_ bunu yazdı:
-----------------------------SpoofU bunu yazdı:
-----------------------------
Paketi açma diye birşey söz konusu olamaz. Kullandığın makinaya filtreleme yazılımı kurmuş olailirler.
-----------------------------layer 7 firewall araştır istersen paketlerin içine bakıyor
-----------------------------arkadaşın osi katmanları ile arası pek iyi değil sanırım :) hangi layere kadar çıkıyo çözemedim daha gerçi.
@sweetvolty
hocam denicem bakalım. hele bi ptesi olsunda :)
-
Arkadaş hss vpn kullandığını söylemiş yani 128bit lik anahtarla encrypt edilen bir paketi layer 7 fw açabiliyor mu? Bunu mu kastediyorsunuz?
-
alıntıdır.
"Uygulama katmanında firewall yapmak biraz daha sistem kaynağı tüketsede port bazlı olmadığı için çok daha güvenlidir.şöyle ki siz ofis bulunduğunuz ofis içerisinden dışarıya telnet bağlantısı kurulmasını istemiyorsunuz ve firewall üzerinden 23. portu kapadınız.Peki bağlantı ya başka portlar üzerinden açılırsa? işte burda layer7 firewall devreye giriyor. Kuralları uygulamaya göre yaptığınız için portun değişmiş olması kuralın çalışmasını etkileyemez.
mikrotik layer 7 firewall bağlantının ilk 10 paketini veya ilk 2kb lık datayı
inceler ve pattern e uyup uymadığına bakar. eğer pattern uyuyorsa kural işlenir uymuyorsa veri akışına
izin verir ve aynı bağlantı için daha fazla incelemede bulunmaz" -
SpoofU bunu yazdı:
-----------------------------
Arkadaş hss vpn kullandığını söylemiş yani 128bit lik anahtarla encrypt edilen bir paketi layer 7 fw açabiliyor mu? Bunu mu kastediyorsunuz?
-----------------------------128bit şifrelenmiş bir paketi "decrypt" etmek yıllar alır; bunun yerine:
deny tcp any any eq ssh,
VPN trafiği için:
deny esp any any
komutlarını "router" üzerinde kullanmak yeterli olur.
Veya "Deep Packet Inspection" ile (Cisco Network Based Application Recognize) sadece http, ftp, https ve ve belli bir kaç protokole izin verilip kalan her şey "deny" edilebilir.
Kullanılan "firewall" markasına göre benzer işlemler firewall üzerinde de rahatlıkla yapılabilir.
Dolayısıyla "firewall" üzerinden kullanıcının kurallara uymayan bir erişim yapması ancak ve ancak kötü yapılandırılmış bir "firewall"=bilgisiz bir bilgi işlemci mevcutsa mümkündür.
-
KaptanMagaraAdami bunu yazdı:
-----------------------------SpoofU bunu yazdı:
-----------------------------
Arkadaş hss vpn kullandığını söylemiş yani 128bit lik anahtarla encrypt edilen bir paketi layer 7 fw açabiliyor mu? Bunu mu kastediyorsunuz?
-----------------------------128bit şifrelenmiş bir paketi "decrypt" etmek yıllar alır; bunun yerine:
deny tcp any any eq ssh,
VPN trafiği için:
deny esp any any
komutlarını "router" üzerinde kullanmak yeterli olur.
Veya "Deep Packet Inspection" ile (Cisco Network Based Application Recognize) sadece http, ftp, https ve ve belli bir kaç protokole izin verilip kalan her şey "deny" edilebilir.
Kullanılan "firewall" markasına göre benzer işlemler firewall üzerinde de rahatlıkla yapılabilir.
Dolayısıyla "firewall" üzerinden kullanıcının kurallara uymayan bir erişim yapması ancak ve ancak kötü yapılandırılmış bir "firewall"=bilgisiz bir bilgi işlemci mevcutsa mümkündür.
-----------------------------ozaman bizim iş yaş. ben bu firewall ı aşamam hacı. bilgisiz bilgiişlemci olmaz bizde. hepsi felaket bilişimcidir :)