Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Port 1214

[es] :: Enterprise Networking :: Port 1214

[ Pregleda: 2241 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

pedjasim
Kragujevac

Član broj: 2655
Poruke: 10
*.ptt.yu



Profil

icon Port 121427.06.2003. u 13:15 - pre 253 meseci
Pazi sad ovako
na Core ruteru u našoj mreži je blokiran port 1214 i svi portovi veći od 1024:
deny tcp any any eq 1214
deny tcp any any gt 1024


E sad pošto se ispostavilo da je 1214 default port za KaZaA file sharing program, to nam predstavlja neverovatan problem (možete da zamislite koliki). Mene zanima da li neko ima iskustva i kako da zaobidjem ovu zabranu. Da li ima načina da se promeni default port za ovakvu vrstu programa pošto neće da radi ni jedan od njih (Morpheus, E-Donkey,....).

Pomagajte ljudi taman smo počeli da skidamo "Prijatelje" i šteta bi bilo da sad stanemo.
"A sad svi nasvoje radne zadatke i ZIVELI"
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Port 121427.06.2003. u 14:57 - pre 253 meseci
Jedino resenje koje ja vidim (a da ne ukljucuje hakersko-krekerske i sl. metode ;)) je da koristite proxy koji je napolju i koji mozete da koristite na portu manjem 1024.
Doduse mislim da cete tesko naci takav proxy...

BTW, zasto bi neko posebno zabranio port 1214 pa onda posebno sve vece od 1024 ako i 1214 spada u tu grupu "veci od 1024"?
 
Odgovor na temu

mladenovicz
Zeljko Mladenovic
Xoran Technologies, Inc., Ann Arbor, MI,
USA / Software Engineer
Ann Arbor, MI, USA

Član broj: 6598
Poruke: 2065
*.yubc.net

Jabber: mladenovicz@elitesecurity.org
ICQ: 95144142
Sajt: yubc.net/~mz


Profil

icon Re: Port 121427.06.2003. u 15:02 - pre 253 meseci
Citat:

BTW, zasto bi neko posebno zabranio port 1214 pa onda posebno sve vece od 1024 ako i 1214 spada u tu grupu "veci od 1024"?


Sto je sigurno sigurno
 
Odgovor na temu

mikis
Mihailo Stefanović
Beograd

Član broj: 1825
Poruke: 767
*.29.EUnet.yu

Sajt: www.mikis.org


Profil

icon Re: Port 121427.06.2003. u 15:23 - pre 253 meseci
Citat:
pedjasim:
Pomagajte ljudi taman smo počeli da skidamo "Prijatelje" i šteta bi bilo da sad stanemo.


Pa fino, ali mislite na to da neko PLAĆA to što vi skidate prijatelje, a internet saobraćaj kod nas nije ni malo jeftin.
 
Odgovor na temu

random
Vladimir Vrzić
Beograd

Član broj: 85
Poruke: 3866
194.106.169.*

Sajt: www.last.fm/user/vrza


+4 Profil

icon Re: Port 121428.06.2003. u 16:01 - pre 253 meseci
SOCKS5 proxy može da bude ok rešenje.
int rand(void);

Those who do not understand Unix are condemned to reinvent it, poorly.

Upali lampicu — koristi Jabber!
 
Odgovor na temu

boki
Boris Prpic
CTO
CodeZen, Cityexpert
Beograd

SuperModerator
Član broj: 2681
Poruke: 2442
*.net.yu

Jabber: boki@elitesecurity.org
ICQ: 195245022
Sajt: www.goglasi.com


+34 Profil

icon Re: Port 121428.06.2003. u 21:33 - pre 253 meseci
A da nije malcice jednostavnije da u kazii promeni port?
 
Odgovor na temu

Gojko Vujovic
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13651



+165 Profil

icon Re: Port 121428.06.2003. u 23:05 - pre 253 meseci
deny tcp any any eq 1214
deny tcp any any gt 1024

Ako u drugom pravilu blokiraš sve veće od 1024, tu spada i 1214 i ne treba ga explicitno blokirati prvim pravilom. Može malo da uspori stvar to dodatno procesiranje.

Sad sam tek video da je i Shadowed već primetio ovo isto par poruka ranije, ali ću ipak postovati za svaki slučaj. :)
 
Odgovor na temu

pedjasim
Kragujevac

Član broj: 2655
Poruke: 10
*.ptt.yu



Profil

icon Re: Port 121401.07.2003. u 16:04 - pre 253 meseci
Problem sam vrlo uspešno rešio, na radost svih u mojoj kancelariji ali smo se dogovorili da se više ne manijačim po internetu tj. obustavljamo skidanje prijatelja. :-(
SOCKS5 je definitivno rešenje problema. Kako sam ja shvatio SOCKS5 je vrsta proxy servera koji omogućava aplikacijama da rade iza firewall-a. Našao sam dva programa Socks2http i Http-Tunnel koji vam instaliraju SOCKS5 server na vašoj mašini. Potrebno je samo podesiti program (odnosno server) da gađa vaš lokalni proxy ili proxy koji obezbeđuje ISP. Na klijentu (koji može biti KaZaA, MIRc, ICQ i drugi koji su sprečeni ACL - om na ruteru) se podesi, obično na tab-u firewall da ide preko SOCKS5 servera i u konkretnom slučaju to je localhost ili 127.0.0.1 po portu 1080. Sav saobraćaj koji je išao sa tih klijenata po portovima gt 1024 sada ide preko proxy-ja.
Znači sada je potrebno samo startovati SOCKS5 server prvo pa onda klijent koji želimo da koristimo. I sve radi ko podmazano.
E sad administrator može dalje da kontroliše saobraćaj preko tog proxy-ja i da limitira korisnike.
Što se tiče primedbi o dupliranju iskaza u access-listi eq 1214 i gt 1024 ja stvarno nisam odgovoran i meni je bilo sumnjivo ali verovatno su zaboravili da izbrišu. To stvarno dovodi do malo većeg procesiranja ali bože moj jedna linija (ono doduše svaki paket mora da prođe kroz tu liniju). I znači nije dovoljno samo promeniti port u KaZaA-i.
"A sad svi nasvoje radne zadatke i ZIVELI"
 
Odgovor na temu

[es] :: Enterprise Networking :: Port 1214

[ Pregleda: 2241 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.