Risultati da 11 a 20 di 24
-
16-11-2004, 20:44 #11Sì credo che per PHP è l'unica strada percorribile, ed è davvero un'ottima idea
Originariamente Scritto da paolo
Solo una domanda: come si capisce che si tratta di quell'utente, che magari non fa il login, o che si presenta ogni volta con un altro nome ed IP (dinamico)?
Giovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
-
16-11-2004, 21:07 #12Esatto. L'unico MAC che devi lasciar passare sempre, è quello nullo (16 o 32 byte impostati a 00), che è utilizzato dagli utenti con accesso modem analogico/ISDN; per quanto ho visto dai log del mio ex-firewall (SyGate), prendono il MAC del provider, nella maggioranza dei casi.
Originariamente Scritto da Sergio
Non ho idea però come si imposta il firewall per bloccare un MAC. So soltanto che era possibile farlo, e so che sulla maggioranza dei firewall hardware si può fare per un numero non troppo elevato, credo che il limite è attorno ai 128 MAC (ZyXEL).
A parte di questi trucchi hardware, perché non ti metti in contatto con il provider di quell'utente e lo fai espellere dal pool degli utenti? Ho applicato questo modo con successo con due hacker, che ostinatamente volevano entrare nel mio sistema. Quando si comincia contattare i responsabili, credono (con ragione) che sta per succedere qualcosa, e si accende nella loro testa la lampadina azzurra
. Non dicono mai nulla, ma quel che succede conta. Nel mio caso sparivano i segnali di attacco entro tre giorni, e non sono mai più tornati. Sai, un sospetto l'avevo, e inoltre un impeccabile listato di tutte le loro attività. Avranno sentito il pericolo imminente di un'indagine molto spiacevole ... e hanno smesso.
Giovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
-
18-11-2004, 01:25 #13Sto fessacchiotto ha molto probabilmente un modem ISDN o 56k
Originariamente Scritto da y2ksw
-
18-11-2004, 01:26 #14Questo mi piace
Originariamente Scritto da y2ksw
Proverò
-
27-11-2004, 19:00 #15Tecnicamente non possibile. Il MAC address circola in ethernet, non in internet, per farla molto semplice.
Originariamente Scritto da Sergio
-
28-11-2004, 00:32 #16Non per fare il pignolo
Originariamente Scritto da FrankFitness
, all'indirizzo http://nicetoad.homelinux.org/tcp.html, nell'ultimo terzo della pagina viene indicato, molto genericamente, come ricavare il MAC dal pacchetto TCP/IP.
Giovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
-
29-11-2004, 03:21 #17In sostanza.... con un buon firewall posso bannare la scheda rete di un PC che si collega in DIAL-UP ? Magari tirandoci dentro una serie di IP richiando anche che qualche d'uno abbia un MAC come il suo (dubito)
Originariamente Scritto da y2ksw
Non esiste una funzione AND del tipo daglio fuori (MAC) And (Serie di IP) con il firewall ?
-
29-11-2004, 04:07 #18
http://sicurezza.html.it/articoli/ar...i=11&npagina=4
Sì, in sostanza è questo. Il link qui sopra mostra il Sygate (software) firewall che consente l'esclusione di un specifico MAC, nella creazione delle regole.Giovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
-
06-12-2004, 13:08 #19Account disattivato
- Data Registrazione
- Nov 2004
- Località
- Gavirate (Varese)
- Età
- 43
- Messaggi
- 25
nn è possibile bannare un mac address...per il semplice fatto che ad ogni router il mac address viene riscritto dall'interfaccia di output del router
sai com'è
avere un broadcast arp per tutta internet nn so quanto sia conveniente
e poi di proxy arp sono disabilitati per grazia divina
-
06-12-2004, 18:22 #20
Indagherò su questo fattore (sono sempre curioso)
Giovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.



Segnalibri