Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Когда "прослушка" все, то понятно, но когда коннект, то... 11.07.05 14:55 Число просмотров: 2792
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
|
> И увидишь, что почти все сетевые сервисы слушают именно на > 0.0.0.0
Когда "прослушка" все, то понятно, но когда коннект, то почему 0.0.0.0.
> Хотя в принципе большинство сервисов, которые я видел можно > привязать к конкретному интерфейсу и тогда нетстат будет > показывать адрес этого интерфейса. > > А почему он не разрезолвился в конкретный интерфейс при > коннекте - не знаю (нетстат для всех established соединений > показывает на каком именно интерфейсе оно установлено). > Если это ФВ матюкался так - то тем более не знаю, ибо юзаю > outpost и он всегда показывает корректные адреса.
Он не матюгался, это в логе было.
> Тоже не знаю, чего там atguard делает. Кстати, есть ли в > atguard-е журнал с записями всех коннектов и > названием/номером правила, которое было применено к данному > коннекту (причина разрешения/запрета)? > > > > серваке и какой ФВ? > > > > Вин2000, ФВ - АтГуард. > > Должен быть лог коннектов где то. С указанием правил, > примененных к этим коннектам. Больше я ничего по atguard-у > сказать не могу, ибо никогда им не пользовался.
Лог есть, но он туда напишет, когда правило сработало, если не сработало (а именно "разрешено все локально"), то и не напишет. Это я написал, как сработало правило "блокировать все остальное, если что-то ранее не было разрешено".
|
|
|