Как фаервол ловит все выходящие и входящие пакеты?

Discussion in 'Безопасность и Анонимность' started by ascas, 22 Jan 2006.

  1. ascas

    ascas Elder - Старейшина

    Joined:
    19 Jan 2006
    Messages:
    56
    Likes Received:
    4
    Reputations:
    2
    Кто может подробно рассказать как фаервол ловит все выходящие и входящие пакеты? особенно выходящие
     
  2. Zaratustra

    Zaratustra Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    70
    Likes Received:
    46
    Reputations:
    1
    Зайди на официальный сайт файервола который используешь...не совсем понятно зачем тебе такие подробности? если у тебя проблема с настройкой файервола то отпишись...
     
    1 person likes this.
  3. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Outpost ставит в с-му драйвер и хуки на устройства ТЦП и УДП
    все IRP пакеты идут через стек фильтров и попадают ему он решает пройти дальше или нет.
    можно сделать фаервол даже на перехвате Winsock API ф-ий, но само собой это небезопасно

    Другие фаерволы работают наверное также...
    Входящие пакеты - это пакеты на айпи своего компа. Он их и ловит...

    Если есть желания писать фаервол - пиши сам
     
  4. ascas

    ascas Elder - Старейшина

    Joined:
    19 Jan 2006
    Messages:
    56
    Likes Received:
    4
    Reputations:
    2

    Я бы хотел написать фаервол на vb но мне нужны небольшие примеры хуков на тцп и удп. фильтры и все другое написать просто, а вот че с этим делать незнаю :confused:
     
  5. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Разве мона на бейсике драйвера кодить??
    Драйвер нужен...
     
  6. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Ну я не говорил что любой фаервол использует драйвер.
    Во первых чтобы "кодить" драйверы нужен DDK - driver development kit (microsoft)
    Там компилятор, либы, все хидеры с описаниями ф-ий и структур из ntoskrnl.exe,
    типа Ps---
    Вообще можно сделать подобие фаервола так - перехвати connect()
    и проверяй в обработчике, можно ли тек. процессу коннектицца) хорошая защита)

    я кстати перехватом send() снифаю траффик... способ неплохой...
     
    #6 KEZ, 23 Jan 2006
    Last edited: 23 Jan 2006
  7. ascas

    ascas Elder - Старейшина

    Joined:
    19 Jan 2006
    Messages:
    56
    Likes Received:
    4
    Reputations:
    2
    Как это перехватить connect? может у тебя исходников найдется? Можно на C#
     
  8. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    во первых я не понял на каком языке ты хочешт кодить. Во вторых чтобы красиво на кодить файрвол надо хорошо знать структуру уже написанных файрволов таких как Outpost или Kerio...
     
  9. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Ага винсок перехватывать :)))))) будет супер фаер)))
    Без драйвера будет плохо.
     
  10. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Для тех кто НЕ ПОНЯЛ ПОВТОРЯЮ ТРЕТИЙ РАЗ
    "без драйвера будет ерунда, но теоретически получается чтото вроде фаера"
     
  11. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    я вроде не говорил что ДРАЙВЕР НЕ НУЖЕН.. Он нужен... =)
     
  12. xismyname

    xismyname Elder - Старейшина

    Joined:
    7 Sep 2008
    Messages:
    77
    Likes Received:
    7
    Reputations:
    -5
    LoooooooooooooL :D
    я щас со стула упаду :D :D :D
    Давай мы с тобой лучше напишем OS на VB :D ?
     
    1 person likes this.
  13. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    xismyname
    на дату постинга смотрите )
    вы опоздали с отжигом на 3 с половиной года
     
  14. 5rap

    5rap Banned

    Joined:
    27 Jun 2009
    Messages:
    63
    Likes Received:
    48
    Reputations:
    0
    :D :D :D
    Я бы хотел написать фаервол на vb но мне нужны небольшие примеры хуков на тцп и удп. фильтры и все другое написать просто, а вот че с этим делать незнаю

    Сильно!!!!