imho.ws |
![]() |
![]() |
![]() |
# 24 |
Junior Member
Регистрация: 26.11.2002
Сообщения: 55
![]() |
По идее не особенно сильно. средне.
Теоретически файрвол может даже не распределять структуры данных в стеке TCP/IP на что некоторые заметные ресурсы уходят. достаточно просто послать ответ удаленному хосту (сканеру) что соединение установлено. А потом с точки зрения сканера соедининие умрет по таймауту. А держать честные listen потоки на куче портов довольно накладно. 98 система подобной функцией (в DialerP встроена) жутко дестабилизировалась. Это от реализации файрвола/OS зависит. Хотя, помоему на нормальной машине (P III) и средней сети (до 500 машин) не должно быть особо страшной нагрузки. |
![]() |
![]() |
# 25 |
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
98 eto woobsche ne sowmestimaya s setyami os.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
![]() |
![]() |
# 26 |
Guest
Сообщения: n/a
|
хотел было (сквзь зубы,но очень громко:блин!хотел на свою голову!)
так вот только хотел написать хвалебную песнь в адрес любимой 98 - ой котороая от последней переустановки прожила год! (сквозь зубы : и этот год я с ней мудохался чтоб потом хвалиться,блин!) хотел рассказать что я перепробовал все операционки от мелкомягких исключая 2003 сервер как она взяла и повисла! причем 2 раза подряд! на одних и тех же словах! не! все перехожу на двух тысячник. самый верный выбор. кстати я так и не понял. какой процесс мне вешал систему. (сквозь зубы : чну если это Punto Swicher ... чтоб его черти в жопу дрючили) а про сети ты прав. |
![]() |
# 27 |
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Uzai UNIX'a, oni wrode ne tak chasto wisnut, da i s setyami u nih problem net ;-))).
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
![]() |
![]() |
# 28 |
Newbie
Регистрация: 20.10.2003
Адрес: do.net.sk
Сообщения: 48
![]() ![]() ![]() ![]() |
_hТТp://www.iana.org/assignments/port-numbersдумаю, этого фатит =))
__________________
Наша планета TheМля ![]() Спасибы в репутацию или PM - флудить не нада. Все ссылки или данные на момент публикации рабочие. |
![]() |
![]() |
# 29 |
Guest
Сообщения: n/a
|
Вот ещё инфа о портах, достаточно подробная http://www.chebucto.ns.ca/~rakerman/...e.html#Related
|
![]() |
# 33 |
Newbie
Регистрация: 04.06.2006
Адрес: Самара - городок
Сообщения: 46
![]() |
Bosmr,
По подробнее... В смысле каким образам прогу подвешивать на конкретный порт. И еще как определиться каки прогам, процессам, службам реально нужны удаленные соединения а каким можно (или нужно) кислород перекрыть?
__________________
Зри в корень! |
![]() |
![]() |
# 34 |
Moderator
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
sysser
в смысле, что любая грамотная программа работающая с сетью и слушающая запросы позволяет настраивать на каком порту она будет слушать к себе запросы. Тот же апач, который по умолчанию слушает порт 80, может быть перенастроен через httpd.conf изменением параметра Listen Listen $&{ip:-127.0.0.1}:$&{port:-9980} и спокойно этот порт будет слушаться и на нем будут приниматься данные. Так достаточно?
__________________
Есть две бесконечные вещи, Вселенная и глупость. Впрочем, на счет Вселенной, я не уверен |
![]() |
![]() |
# 35 | |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 332
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
1. Разрешить ходить везде и по всем портам. 2. Разрешить ходить по 21, 80, 443, 3128, 8080 портам, а при проблемах с доступом смотреть в логах файерволла куда он хотел пойти. Второй метод безопаснее, первый проще ![]()
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
|
![]() |
![]() |
# 36 | |
Newbie
Регистрация: 29.01.2004
Сообщения: 26
![]() |
Цитата:
|
|
![]() |
![]() |
# 37 | ||
Full Member
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Если у тебя будет необходимость поставить программу с использованием сетевых подключений, будь то фтп/веб/почтовый сервер, или еще что-либо, просто открываешь мануал к этой программе, и читаешь, как ее
Цитата:
Большинство таких сервисов работают по регламентированным портам, список которых есть как на предыдущей странице, так и в файле %windir%\system32\drivers\etc\services Если ты задался вопросом настроить себе фаерволл по портам - почитай вот тут http://www.imho.ws/showthread.php?p=1053797#post1053797 может быть тебе станет немного понятней что к чему. Цитата:
П.С. по-моему это уже оффтоп... ![]()
__________________
...In prog we trust... |
||
![]() |