Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Trafia mnie - lubicie zagadki?
http://forum.freesco.pl/viewtopic.php?f=35&t=498
Strona 1 z 2

Autor:  zak12 [ piątek, 27 września 2002, 11:26 ]
Tytuł:  Trafia mnie - lubicie zagadki?

po wczorajszych wywodach o ipfwadm doszedlem do martwego punktu- ale mam zagadke:
Wpisujac ipfwadm -I -i reject -P tcp -S 192.168.0.84/24 -D any/0 80

blokuje mi dostep do netu na wszystkich kompach a nie tylko na kompie 84


wytlumaczcie gdzie jest blad bo juz calkiem zgupialem

Autor:  lamer [ piątek, 27 września 2002, 12:15 ]
Tytuł: 

Cytuj:
-S 192.168.0.84/24

A po co wpisałeś maskę 24bitową??? To oznacza wszystkie kompy o adresie 192.168.0.x - wpisz bez maski, to zablokuje tylko jedno IP.

Autor:  zak12 [ piątek, 27 września 2002, 12:17 ]
Tytuł: 

zaraz sprawdze

Autor:  zak12 [ piątek, 27 września 2002, 12:19 ]
Tytuł: 

zaraz sprawdze

Autor:  Bolo_B [ piątek, 27 września 2002, 23:56 ]
Tytuł: 

Wiele osób jest nadgorliwych i wpisuje wszędzie maske podsieci i potem są błędy, można też wpisać maske 32 ale po co :!:

Autor:  zak12 [ sobota, 28 września 2002, 16:58 ]
Tytuł: 

Sprawdzilem w opisach , na niektorych jest maska , na niektorych nie.Wpisalem bez maski I TO DZIALA !!!!!!!!!!!!! . Imesh nie chodzi ale blokada kazy wg ipfwadm -I -i reject -P tcp -S 192.168.0.x -D any/1000:5000 nie dziala dopiero po zablokowaniu poru 80 wszystko jest piekne ale coz STRON www tez nie ma. Mimo to dzieki serdeczne wszystkim postraszylem ze bede blokowal caly net ludziom i na razie pomoglo.Jeszce raz dzieki .Musze poprawic niektore posty ktore wydrukowalem ze starego freesco.Bo sa pomylki :P

Autor:  Anonymous [ sobota, 28 września 2002, 19:34 ]
Tytuł: 

Jak mozecie byc tacy tepi i myslec ze KaZaA moze chodzic na 80 porcie.
Sciagnijcie sobie CRACKA do kazyy zeby wam sie nie sciagaly banery.
To jest to wasze sciaganie na 80 porcie.
:!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!:

Autor:  Anonymous [ sobota, 28 września 2002, 20:45 ]
Tytuł: 

RoBoS pisze:
Sciagnijcie sobie CRACKA do kazyy zeby wam sie nie sciagaly banery


od razu kaze LITE (ja uzywam 1.7.2), np. stad http://www.kazaalite.tk
nie ma banerow, nawet nie trzeba sie rejestrowac.... i nie ma (przynajmniej tak jest napisane na stronie) tylu programow szpiegowskich w sobie... napewno nie tyle co zwykla kazaa - zapusccie sobie np. ad-aware to zobaczycie

Autor:  zak12 [ sobota, 28 września 2002, 21:02 ]
Tytuł: 

RoBoS pisze:
Jak mozecie byc tacy tepi i myslec ze KaZaA moze chodzic na 80 porcie.
Sciagnijcie sobie CRACKA do kazyy zeby wam sie nie sciagaly banery.
To jest to wasze sciaganie na 80 porcie.
:!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!:


Może jestem tepy ale w sieci maja kazee v2 i niestety aby sie do niej zalogowac wystarczy port 80 sprawdzalem - wszystkie porty z zakresu 1000:5000 byly zablokowane a kv2 mimo to uruchomila sie.

O niektorych tez moge mowic ze sa tepi ale to forum chyba jest dla wszystkich i szczerze mowiac pierwszy raz sie spotkalem takiego orla co wie wszystko a mi chodzi o calkowite zablokowanie kazzy.Przeciez nie powiem im zeby zainstalowali sobie stara jak jest nowa :evil: :evil: :twisted: :twisted

Autor:  Anonymous [ sobota, 28 września 2002, 21:27 ]
Tytuł: 

Przepraszam wszystkich ktorych urazilem ale blokada na 1214 naprawde chodzi dobrze.
Ten temat jest dosc czesto walkowany tak apropo (chyba 3 tematy obecnie).

Moze zablokuj IP KaZyy zakres: 217.116.226.1 - 217.116.226.29

Autor:  Anonymous [ sobota, 28 września 2002, 21:47 ]
Tytuł: 

ludzie, ludzie, ludzieeeee.... albo mi sie zdaje albo forum jest do pomagania sobie, a nie dissowania sie nawzajem.... a moze sie myle....
zak12 pisze:
...przeciez nie powiem im zeby zainstalowali sobie stara jak jest nowa

a kto mowi o instalowaniu starej, co? ja tylko napisalem ze JA UZYWAM kazy 1.7.2 lite, wiec o co chodzi? poza tym jak nie chce Ci sie szukac po inecie to wstukaj w kazie i tez znajdziesz... nawet lite v2....
RoBoS pisze:
Ten temat jest dosc czesto walkowany tak apropo (chyba 3 tematy obecnie)
tez racja RoBoS

Autor:  Anonymous [ sobota, 28 września 2002, 22:45 ]
Tytuł: 

Nie oddzywal bym sie gdybym nie testowal kazyy v.2.0
(Raz na forum napisalem tylko ze nie dziala mi blokada, ale to byla moja wina
= regulka byla zle napisana i tu sie wywalilem)
Ja osobiscie wrocilem do kazyy v 1.5.1 .

Kiedys ktos opowiadal taki kawal:

Jada 2 kobiety i mezczyzna w tramwaju
Nagle jedna kobieta pyta sie mezczyzny czy tym tramwajem dojedzie do ulicy Dworcowej
Na to mezczyzna odpowiada, ze nie dojedzie.
Wtedy pyta sie 2 kobieta " a czy ja dojade...."


Bez komentarza..........
_____________________________________________________________

To jest ciekawe ze jednym blokada dziala a innym nie.
kazdy zaczyna nowy watek i wszyscy mu pisza ta sama regulke:

ipfwadm -I -i reject -P tcp -S IP_LAN -D any/0 1214

niech bedzie nawet:
ipfwadm -I -i reject -P tcp -S IP_LAN -D any/0 1000:7000
_____________________________________________________________
Prawda : nowa otwiera mnostwo nowych portow
Ale: stara tez to robila, co prawda w mniejszym udziale.

Sprobuj zablokowac serwery kazyy: zakres: 217.116.226.1 -217.116.226.29

Autor:  zak12 [ sobota, 28 września 2002, 23:28 ]
Tytuł: 

Zle ciebie ocenilem RoBoS - przepraszam , ale denerwuje mnie ta kaza gdyz sieci mi blokuje a ja przyznaje nie znajacy tak dobrze jak wy freesco uwaznie czytam wszyskie posty i sprawdzam u siebie i tez przyznaje czasami sie myle .Dzieki za podpowiedz o blokowaniu serwerow kazy tylko jak i gdzie to wpisac????????????

Autor:  Anonymous [ sobota, 28 września 2002, 23:49 ]
Tytuł: 

No to strzala na zgode.

Chyba to bedzie tak:
ipfwadm -I -i reject -P tcp -S IP_LAN -D any/0 1000:7000
+
ipfwadm -I -i reject -P tcp -S IP_LAN -D 217.116.226.1
ipfwadm -I -i reject -P tcp -S IP_LAN -D 217.116.226.2
..........
ipfwadm -I -i reject -P tcp -S IP_LAN -D 217.116.226.28
ipfwadm -I -i reject -P tcp -S IP_LAN -D 217.116.226.29

Autor:  Kipa [ sobota, 28 września 2002, 23:52 ]
Tytuł: 

Proponuję z palca
: [/] [] ()
ipfwadm -I -i reject -P tcp -S 0.0.0.0/0 -D any/0 1214
ipfwadm -I -i reject -P udp -S 0.0.0.0/0 -D any/0 1214
ipfwadm -I -i reject -P tcp -S 0.0.0.0/0 1214
ipfwadm -I -i reject -P udp -S 0.0.0.0/0 1214

Autor:  zak12 [ sobota, 28 września 2002, 23:59 ]
Tytuł: 

Dzieki wszystkim jutro sprawdze jak przyjde z pracy .


Jesli moge to zamykam ten temat . Buźka

Autor:  Anonymous [ niedziela, 29 września 2002, 00:08 ]
Tytuł: 

O wlasnie KIPA dobrze ze dodales porty UDP bo to tez wazne.
Ale chyba przy tym nie potrzeba podawac portu 1214
ipfwadm -I -i reject -P tcp -S IP_LAN -D 217.116.226.1
ipfwadm -I -i reject -P udp -S IP_LAN -D 217.116.226.1
..............
ipfwadm -I -i reject -P tcp -S IP_LAN -D 217.116.226.29
ipfwadm -I -i reject -P udp -S IP_LAN -D 217.116.226.29

z blokada IP serwerow kazaa v 2.0 zalogowala sie ale juz nie daje znakow zycia czyli chyba o to chodzilo 8)
/ Sprawdzam na 2 kompach 8) /

Autor:  zciech [ niedziela, 29 września 2002, 09:23 ]
Tytuł: 

ipfwadm -I -i reject -P tcp -S IP_LAN -D 217.116.226.1
ipfwadm -I -i reject -P udp -S IP_LAN -D 217.116.226.1
..............
ipfwadm -I -i reject -P tcp -S IP_LAN -D 217.116.226.29
ipfwadm -I -i reject -P udp -S IP_LAN -D 217.116.226.29


W kwestii formalnej, bez sensu jest podawanie protokółu ( -P ) bez podawania portów i robienie dwóch wpisów dla tcp i udp.

ipfwadm -I -i reject -S IP_LAN -D 217.116.226.1

..............
ipfwadm -I -i reject -S IP_LAN -D 217.116.226.29

a może tak:

ipfwadm -I -i reject -S IP_LAN -D 217.116.226.0/24

Jeden wpis i załatwia cała grupę Kazy.

Notka:
Nie wypowiadam się w tym poście nad celowscią blokowania/nieblokowania okreslonych adresów, tylko nad praktycznym ich zablokowaniem "najmniejszym kosztem"

Autor:  Anonymous [ niedziela, 29 września 2002, 10:29 ]
Tytuł: 

Po dlugiej nocy z Kazaa :
Blokada na porty 1000:7000 (tcp,udp) bez blokady na IP kazyy, wynik:
KaZaA v 1.7.x - za cholere nie moze sie polaczyc
KaZaA v 2.0 - caly czas wywala 'program wykonal nieprawidlowa operacje',
ale to moze tylko u mnie :P /co ciekawe tylko przy wlaczonej blokadzie / :P

Autor:  Anonymous [ niedziela, 29 września 2002, 23:02 ]
Tytuł: 

ehhe to chyba u ciebie u mni ejak zablokuje sobie tak
ipfwadm -I -i reject -P tcp -S 10.10.1.0/24 -D any/0 1000:7000
ipfwadm -I -i reject -P udp -S 10.10.1.0/24 -D any/0 1000:7000

to mi sie kaza ver 2 laczy po niecalych 2 min i ssa dowoli :)
Doi skubana na porcie 80 :P
chyba nalepszym sposobem jest zablokowanie serwerow kazzy :)
Loguje sie z selerem kazy ale jak juz chce cos zassac to daje komunikat
"more sources needed" i w efekcie nic nie dosysa :D
ale to tylko jest tak u mnie bo widze ze kolo dalej cos zasysa na porcie 80 nawet bo reboocie serwera (nie samej masq) :(
zobaczymy jak skonczy ssac czy mu sie nowe sesje polacza

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/