Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

Как посмотреть сетевую активность процессов использующих UDP протокол Win NT

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    Цитата Сообщение от ananas Посмотреть сообщение
    Еще раз прошу прощения, но мне не дает покоя некоторая недосказанность по сложно/просто. Возможно, кому-то известно больше сведений, чем те, которые есть в известных мне открытых источниках.

    В чем сложность/простота для файервола/утилиты в фильтрации данных по UDP/TCP?
    1. в определении принадлежности к протоколу UDP/TCP
    2. в определении принадлежности к протоколу UDP/TCP и направления IN/OUT
    3. в определении принадлежности к протоколу UDP/TCP, направления IN/OUT и записей об UDP сокетах/TCP парах сокетов
    4. что-то еще
    Спасибо.
    Можно предположить (могу ошибаться), что Паул имел в виду "то что для передачи данных не нужно устанавливать соединения" - можно данные легче подделать к примеру.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    Могу поделиться необычным художественным образом UDP:


    По-моему, эта картинка наиболее наглядно и образно отображает сущность UDP.

  4. #23
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    zerocorporated, установка соединения в TCP нужна для проверки целостности данных подсчетом числа сегментов для обнаружения потерянных. А целостность самих сегментов TCP, как и датаграмм UDP, проверяется аналогично - по MD5.

    priv8v, но это недостаток протокола, а не файервола.
    Последний раз редактировалось ananas; 27.08.2008 в 21:47. Причина: добавил

  5. #24
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    я не говорил про недостатки))
    я просто пофлудил)

    обсуждать начну завтра утром. сейчас после работы соображалка не работает)
    просто раз обсуждаем UDP я решил его наглядно так показать)

  6. #25
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Ок. Спасибо, priv8v, буду ждать. Пока у меня созрело только такое суждение: файерволу сложно фильтровать данные по UDP потому, что вилкой сложно хлебать суп.

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    Цитата Сообщение от ananas Посмотреть сообщение
    zerocorporated, установка соединения в TCP нужна для проверки целостности данных подсчетом числа сегментов для обнаружения потерянных. А целостность самих сегментов TCP, как и датаграмм UDP, проверяется аналогично - по MD5.

    priv8v, но это недостаток протокола, а не файервола.
    Цитата Сообщение от priv8v Посмотреть сообщение
    обсуждать начну завтра утром. сейчас после работы соображалка не работает)
    просто раз обсуждаем UDP я решил его наглядно так показать)
    Голова у меня тоже шас не очень - дело не в целостности переданных данных а в самом факте установки соединения.

  8. #27
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    zerocorporated, Ваши и мои данные по Сети гуляют в виде канальных кадров, а не битовой последовательности. Соединение - логическое, т.е. виртуальное.

    Согласен с Вами, да, может изначально имелось в виду следующее: к примеру, данные состоят из UDP-датаграмм или TCP-сегментов (некоторые приложения сами могут выбирать протокол). Полученные датаграммы передаются приложению по мере поступления. Сегменты же собираются в кучу кэшем, выстраиваются как единое целое, проверяются, подтверждаются, а затем только передаются приложению. Если произошла подмена части данных, то выявить ее легче среди сегментов при анализе всего объема данных, чем при проверке отдельных датаграмм.

    Но и это не проблема файервола.
    Последний раз редактировалось ananas; 28.08.2008 в 02:15. Причина: Изменено

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    Цитата Сообщение от ananas Посмотреть сообщение
    zerocorporated, Ваши и мои данные по Сети гуляют в виде канальных кадров, а не битовой последовательности. Соединение - логическое, т.е. виртуальное.

    Согласен с Вами, да, может изначально имелось в виду следующее: к примеру, данные состоят из UDP-датаграмм или TCP-сегментов (некоторые приложения сами могут выбирать протокол). Полученные датаграммы передаются приложению по мере поступления. Сегменты же собираются в кучу кэшем, выстраиваются как единое целое, проверяются, подтверждаются, а затем только передаются приложению. Если произошла подмена части данных, то выявить ее легче среди сегментов при анализе всего объема данных, чем при проверке отдельных датаграмм.

    Но и это не проблема файервола.
    Опять не верно поняли - я имел в виду к примеру то что IP-спуфинг труднее будет провести...

    модель OSI посмотрите - физический уровень хоть как может передать данные только как поток битов, они просто собираются в так называемые "фрэймы" на уровне выше.

  10. #29
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    можно данные легче подделать к примеру
    Я это неправильно понял?
    IP-спуфинг труднее будет провести
    Да. Разница принципиальная в контексте. zerocorporated, спасибо за комментарий. И за то, что открыли мне глаза на разницу для физического уровня между протоколами уровней вышележащих. Наконец-то еще кто-то взглянул на модель OSI. Осталось еще и на модель TCP/IP взглянуть. Только, что имел ввиду p2u, так и остается загадкой.

    p2u, Вы охотно делитесь своими знаниями и даете много полезных советов, за что, как говорится, Вам большой респект и уважуха. Но поясните, пожалуйста, что Вы имели ввиду.

    А для все желающих мини-опрос.
    Если кому-то не удобно вилкой хлебать суп, то чья в этом вина?
    1. вилки (файервола)
    2. супа (UDP трафика)
    3. того, кто хлебает
    Спасибо.
    Последний раз редактировалось ananas; 30.08.2008 в 01:18. Причина: Добавлено

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    310
    Юзайте RFC 798 !
    http://www.faqs.org/rfcs/rfc768.html
    Ответ исчерпываюший!
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  12. #31
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Jolly Rojer, простите, это исчерпывающий ответ на какой вопрос?

  13. #32
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    видимо, имеется в виду, что это ответ на все вопросы - поняв хорошо работу udp можно уже потом самому додумать ответы на все остальные вопросы
    хотя, возможно, я ошибаюсь

  14. #33
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Ага, только тем и занимаемся - додумываем. Или вроде, уже додумали. Я уже не вижу, над чем еще думать по поводу UDP. Хотя может, еще кто отпишется.

Страница 2 из 2 Первая 12

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 27.03.2010, 13:30
  2. непонятная активность процессов
    От MInner в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 06.02.2010, 23:54
  3. Ответов: 4
    Последнее сообщение: 22.02.2009, 09:49
  4. Ответов: 21
    Последнее сообщение: 22.02.2009, 01:46
  5. Роутер ругается на сетевую активность
    От Luka_ в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 14.03.2008, 15:05

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01087 seconds with 18 queries