Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Фаервол, понятия Permit, Drop, Deny. (http://forum.oszone.net/showthread.php?t=28660)

Yustus 22-11-2002 04:22 199338

У меня установлен Winroute pro, я настроил в нем фильтр пакетов, чтобы не принимать ненужные мне. Для каждого правила там доступны 3 ситуации -
1. Permit. (это понятно - передать пакет)
2. Drop.
3. Deny.
Помогите разобраться, в чем разница между Drop и Deny?

собственно, вопрос назрел вот отсюда.

Vadikan 22-11-2002 11:25 199339

Yustus

What are all possible actions that can be taken by WinRoute?

Each packet filter rule will follow one of three actions: Permit, Deny, or Drop. If you choose to deny a packet, WinRoute will send back a response to the requesting host indicating that the connection attempt was refused. If you choose to Drop a packet, the requesting client will receive no response from the WinRoute firewall, as if the WinRoute computer was physically disconnected from the network or not powered. Permit simply allows the packet to be routed to its destination.

Каждое правило соответствует одному из трех действий: Разрешить, Отклонить или Бросить. Если выбираете Отклонить, то WinRoute пошлет ответ запрашивающему хосту, обозначая что попытка соединения отклонена. Если выберите Бросить пакет, то запрашивающий клиент не получит никакого ответа от фаервола как будто компьютер физичиски отключен от сети или выключено питание. Разрешить просто позволяет пакету пройти по назначению.

Мануал скачай, полезная вещь, или в онлайне http://www.kerio.com/manual/wrp/en/
Удачи!

Yustus 22-11-2002 13:07 199340

Значит, если я установлю Отклонить пакеты с определенного адреса, то мой компьютер все равно даст знать, что запрос до него дошел, а если поставлю Бросить пакет, то никакого ответа никуда послано не будет.
Тогда еще один вопрос: будет ли посчитан провайдером как входящий трафик Отклоненный (Deny) моим компьютером пакет? А Брошенный (Drop)?

vasketsov 22-11-2002 15:04 199341

Yustus
Да, уже писали, трафик считается не по клиентскому компу, а по компу провайдера.

Vadikan 22-11-2002 23:52 199342

Yustus, вот ты пиво купил в баре, налили тебе полную кружку, а ты вдруг пену сдул и говоришь бармену- неполная же, верните деньги за недолив!!!
Провайдер - тот же бармен, только он трафик тебе продает

:oszone:

Yustus 01-09-2004 17:42 199343

Vadikan
vasketsov
Вот, кстати, на тему биллинга :) http://www.nag.ru/2004/0208/1.txt

....Предупреждение. текстовый файл содержит ненормативную лексику. Слабонервным не рекомендуется для прочтения....

[s]Исправлено: ArtemD, 7:52 2-09-2004[/s]


Время: 02:25.

Время: 02:25.
© OSzone.net 2001-