Pagina 2 di 3 PrimaPrima 123 UltimaUltima
Risultati da 11 a 20 di 24

Discussione: Parliamo di.... BAN !!!

  1. #11
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    Citazione Originariamente Scritto da paolo
    Ragazzi, è impossibile vedere il MAC.
    Un piccolo e carino hack potrebbe essere il settaggio sul client di un cookie che evita il login (e lo segnala all'admin).

    P.
    Sì credo che per PHP è l'unica strada percorribile, ed è davvero un'ottima idea Solo una domanda: come si capisce che si tratta di quell'utente, che magari non fa il login, o che si presenta ogni volta con un altro nome ed IP (dinamico)?
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  2. #12
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    Citazione Originariamente Scritto da Sergio
    Morale, se io gli becco il suo mac posso fermarlo per un pò, forse per sempre sto fesso...
    Non è che rischio di fermare anche altri con mac simili ? Vabbhè che è un rischio che si può correre....
    Esatto. L'unico MAC che devi lasciar passare sempre, è quello nullo (16 o 32 byte impostati a 00), che è utilizzato dagli utenti con accesso modem analogico/ISDN; per quanto ho visto dai log del mio ex-firewall (SyGate), prendono il MAC del provider, nella maggioranza dei casi.

    Non ho idea però come si imposta il firewall per bloccare un MAC. So soltanto che era possibile farlo, e so che sulla maggioranza dei firewall hardware si può fare per un numero non troppo elevato, credo che il limite è attorno ai 128 MAC (ZyXEL).

    A parte di questi trucchi hardware, perché non ti metti in contatto con il provider di quell'utente e lo fai espellere dal pool degli utenti? Ho applicato questo modo con successo con due hacker, che ostinatamente volevano entrare nel mio sistema. Quando si comincia contattare i responsabili, credono (con ragione) che sta per succedere qualcosa, e si accende nella loro testa la lampadina azzurra . Non dicono mai nulla, ma quel che succede conta. Nel mio caso sparivano i segnali di attacco entro tre giorni, e non sono mai più tornati. Sai, un sospetto l'avevo, e inoltre un impeccabile listato di tutte le loro attività. Avranno sentito il pericolo imminente di un'indagine molto spiacevole ... e hanno smesso.
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  3. #13
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    55
    Messaggi
    2,754
    Citazione Originariamente Scritto da y2ksw
    Esatto. L'unico MAC che devi lasciar passare sempre, è quello nullo (16 o 32 byte impostati a 00), che è utilizzato dagli utenti con accesso modem analogico/ISDN; per quanto ho visto dai log del mio ex-firewall (SyGate), prendono il MAC del provider, nella maggioranza dei casi.
    .
    Sto fessacchiotto ha molto probabilmente un modem ISDN o 56k

  4. #14
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    55
    Messaggi
    2,754
    Citazione Originariamente Scritto da y2ksw
    A parte di questi trucchi hardware, perché non ti metti in contatto con il provider di quell'utente e lo fai espellere dal pool degli utenti? Ho applicato questo modo con successo con due hacker, che ostinatamente volevano entrare nel mio sistema. Quando si comincia contattare i responsabili, credono (con ragione) che sta per succedere qualcosa, e si accende nella loro testa la lampadina azzurra . Non dicono mai nulla, ma quel che succede conta. Nel mio caso sparivano i segnali di attacco entro tre giorni, e non sono mai più tornati. Sai, un sospetto l'avevo, e inoltre un impeccabile listato di tutte le loro attività. Avranno sentito il pericolo imminente di un'indagine molto spiacevole ... e hanno smesso.
    Questo mi piace Proverò

  5. #15
    Account disattivato L'avatar di FrankFitness
    Data Registrazione
    Nov 2004
    Messaggi
    11
    Citazione Originariamente Scritto da Sergio
    Che bell'argomento

    Dopo il ban dell'user, quello della mail e quello dell'Ip, alle volte capita che gli IP sono variabili e per non tagliare tutta una serie di IP si lascia circolare utenti che stressano la board.
    E possibile bannare l'indirizzo MAC della scheda di rete della persona ?
    Ovviamente io intendo tramite un firewall, non con il vbulletin.
    Tecnicamente non possibile. Il MAC address circola in ethernet, non in internet, per farla molto semplice.

  6. #16
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    Citazione Originariamente Scritto da FrankFitness
    Tecnicamente non possibile. Il MAC address circola in ethernet, non in internet, per farla molto semplice.
    Non per fare il pignolo , all'indirizzo http://nicetoad.homelinux.org/tcp.html, nell'ultimo terzo della pagina viene indicato, molto genericamente, come ricavare il MAC dal pacchetto TCP/IP.
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  7. #17
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    55
    Messaggi
    2,754
    Citazione Originariamente Scritto da y2ksw
    Non per fare il pignolo , all'indirizzo http://nicetoad.homelinux.org/tcp.html, nell'ultimo terzo della pagina viene indicato, molto genericamente, come ricavare il MAC dal pacchetto TCP/IP.
    In sostanza.... con un buon firewall posso bannare la scheda rete di un PC che si collega in DIAL-UP ? Magari tirandoci dentro una serie di IP richiando anche che qualche d'uno abbia un MAC come il suo (dubito)
    Non esiste una funzione AND del tipo daglio fuori (MAC) And (Serie di IP) con il firewall ?

  8. #18
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    http://sicurezza.html.it/articoli/ar...i=11&npagina=4


    Sì, in sostanza è questo. Il link qui sopra mostra il Sygate (software) firewall che consente l'esclusione di un specifico MAC, nella creazione delle regole.
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  9. #19
    Account disattivato
    Data Registrazione
    Nov 2004
    Località
    Gavirate (Varese)
    Età
    42
    Messaggi
    25
    nn è possibile bannare un mac address...per il semplice fatto che ad ogni router il mac address viene riscritto dall'interfaccia di output del router sai com'è avere un broadcast arp per tutta internet nn so quanto sia conveniente e poi di proxy arp sono disabilitati per grazia divina

  10. #20
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    Indagherò su questo fattore (sono sempre curioso)
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

Pagina 2 di 3 PrimaPrima 123 UltimaUltima

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •