Risultati da 11 a 20 di 24
			
		- 
	16-11-2004, 20:44 #11Sì credo che per PHP è l'unica strada percorribile, ed è davvero un'ottima idea Originariamente Scritto da paolo Originariamente Scritto da paolo Solo una domanda: come si capisce che si tratta di quell'utente, che magari non fa il login, o che si presenta ogni volta con un altro nome ed IP (dinamico)?
						Giovanni Solo una domanda: come si capisce che si tratta di quell'utente, che magari non fa il login, o che si presenta ogni volta con un altro nome ed IP (dinamico)?
						Giovanni
 http://www.trimelli.com/
 
 Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
 
 
- 
	16-11-2004, 21:07 #12Esatto. L'unico MAC che devi lasciar passare sempre, è quello nullo (16 o 32 byte impostati a 00), che è utilizzato dagli utenti con accesso modem analogico/ISDN; per quanto ho visto dai log del mio ex-firewall (SyGate), prendono il MAC del provider, nella maggioranza dei casi. Originariamente Scritto da Sergio Originariamente Scritto da Sergio
 
 Non ho idea però come si imposta il firewall per bloccare un MAC. So soltanto che era possibile farlo, e so che sulla maggioranza dei firewall hardware si può fare per un numero non troppo elevato, credo che il limite è attorno ai 128 MAC (ZyXEL).
 
 A parte di questi trucchi hardware, perché non ti metti in contatto con il provider di quell'utente e lo fai espellere dal pool degli utenti? Ho applicato questo modo con successo con due hacker, che ostinatamente volevano entrare nel mio sistema. Quando si comincia contattare i responsabili, credono (con ragione) che sta per succedere qualcosa, e si accende nella loro testa la lampadina azzurra . Non dicono mai nulla, ma quel che succede conta. Nel mio caso sparivano i segnali di attacco entro tre giorni, e non sono mai più tornati. Sai, un sospetto l'avevo, e inoltre un impeccabile listato di tutte le loro attività. Avranno sentito il pericolo imminente di un'indagine molto spiacevole ... e hanno smesso.
						Giovanni . Non dicono mai nulla, ma quel che succede conta. Nel mio caso sparivano i segnali di attacco entro tre giorni, e non sono mai più tornati. Sai, un sospetto l'avevo, e inoltre un impeccabile listato di tutte le loro attività. Avranno sentito il pericolo imminente di un'indagine molto spiacevole ... e hanno smesso.
						Giovanni
 http://www.trimelli.com/
 
 Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
 
 
- 
	18-11-2004, 01:25 #13Sto fessacchiotto ha molto probabilmente un modem ISDN o 56k Originariamente Scritto da y2ksw Originariamente Scritto da y2ksw  
 
- 
	18-11-2004, 01:26 #14Questo mi piace Originariamente Scritto da y2ksw Originariamente Scritto da y2ksw Proverò Proverò  
 
- 
	27-11-2004, 19:00 #15Tecnicamente non possibile. Il MAC address circola in ethernet, non in internet, per farla molto semplice. Originariamente Scritto da Sergio Originariamente Scritto da Sergio
 
- 
	28-11-2004, 00:32 #16Non per fare il pignolo Originariamente Scritto da FrankFitness Originariamente Scritto da FrankFitness , all'indirizzo http://nicetoad.homelinux.org/tcp.html, nell'ultimo terzo della pagina viene indicato, molto genericamente, come ricavare il MAC dal pacchetto TCP/IP.
						Giovanni , all'indirizzo http://nicetoad.homelinux.org/tcp.html, nell'ultimo terzo della pagina viene indicato, molto genericamente, come ricavare il MAC dal pacchetto TCP/IP.
						Giovanni
 http://www.trimelli.com/
 
 Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
 
 
- 
	29-11-2004, 03:21 #17In sostanza.... con un buon firewall posso bannare la scheda rete di un PC che si collega in DIAL-UP ? Magari tirandoci dentro una serie di IP richiando anche che qualche d'uno abbia un MAC come il suo (dubito) Originariamente Scritto da y2ksw Originariamente Scritto da y2ksw
 Non esiste una funzione AND del tipo daglio fuori (MAC) And (Serie di IP) con il firewall ?
 
- 
	29-11-2004, 04:07 #18http://sicurezza.html.it/articoli/ar...i=11&npagina=4 
 
 
 Sì, in sostanza è questo. Il link qui sopra mostra il Sygate (software) firewall che consente l'esclusione di un specifico MAC, nella creazione delle regole.Giovanni
 http://www.trimelli.com/
 
 Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
 
 
- 
	06-12-2004, 13:08 #19Account disattivato    
 - Data Registrazione
- Nov 2004
- Località
- Gavirate (Varese)
- Età
- 43
- Messaggi
- 25
 nn è possibile bannare un mac address...per il semplice fatto che ad ogni router il mac address viene riscritto dall'interfaccia di output del router  sai com'è sai com'è avere un broadcast arp per tutta internet nn so quanto sia conveniente avere un broadcast arp per tutta internet nn so quanto sia conveniente e poi di proxy arp sono disabilitati per grazia divina e poi di proxy arp sono disabilitati per grazia divina  
 
- 
	06-12-2004, 18:22 #20Indagherò su questo fattore (sono sempre curioso)  Giovanni Giovanni
 http://www.trimelli.com/
 
 Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
 
 


 
					
					
					
					
				 
			
Segnalibri