2
-
17.05.2017, 11:52 #61
- Регистрация
- 27.12.2008
- Сообщений
- 44,393
- Записей в дневнике
- 1
Спасибо: Получено: 7,308
Отправлено: 5,287
в двух словах и на уровне дерева, с некими допущениями для упрощения восприятия.
Физически сетевая карта одна. Но одновременно ее использует 100500 программ для передачи данных.
Чтобы не было путаницы, кому какие данные предназначены (ну чтобы 1С со скайпом не мешали друг другу), каждая программа открывает номерной порт и слушает его. Грубый аналог - радиочастоты, маяк на 100мгц, шансон на 120 итд.
Обмен двухсторонний:
1. Один пакует данные и говорит на какой адрес (ага, вычислю по IP) и на какой порт эти данные должны попасть.
2. Второй постоянно слушает эфир и ждет, а что там мне прислали.
При необходимости они меняются местами.
Для простоты, если комп подключен напрямую к интернету (тупо кабель сразу от провайдера в комп) и на нем нет всяких фаерволов - он слушает весь эфир и отвечает на все запросы. Если если тебе сосед послал запрос 1С, а у тебя нет 1С, то комп соседа не получив ответ за 1 секунду (условное время таймаута) поймет что сервис 1С в ДАННЫЙ момент не доступен на твоем компе.
Что такое роутер? Это аналог радиоретранслятора в телевидении/радио. Например вышка ОРТ от тебя в 5000 км и дециметровый сигнал до тебя не дойдет. Но телевизор то ты смотришь? Почему? По пути стоят ретрансляторы.
А если ретранслятор не будет настроен на повтор сигнала с ОРТ - ты мультики не увидишь.
Аналогичная фигня с роутером, который раздает интернет многим компам. Только капельку сложнее, потому что там надо четко знать кому предназначен сигнал.
Допустим есть домашний роутер и 10 компов, которы через него ходят в интернет.
Технически внешний IP адрес на 10 компов один.
На какой комп слать запрос по 1С от удаленного клиента?
Проброс портов означает, что тебе надо настроить свой ретранслятор, чтобы он слушал частоты 1С (да, некоторые программы/сервисы хотят чтобы было несколько портов. это надо читать конкретные мануалы) - и все запросы перенаправлял на сервер 1С во внутреннюю сеть на комп с номером 5.
Иногда может потребоваться и обратный проброс портов, ну чтобы твой сервер мог отправлять данные наружу через роутер.
--- Добавлено чуть позже ---
Сейчас домашние роутеры имеют из коробки демилитаризованные зоны, защиту от дурака и перебора портов.
Последний рубеж для лентяев.
Роутер имеет интернет адрес, который можно пинговать снаружи, а вот тут работает встроенная защита, которая открывается только если сам хозяин хочет проброить себе порты.
А после роутера все устройства имеют адреса из локальной сети роутера.
Если ты в домашний комп воткнешь напрямую витую пару от провайдера, то твой домашний комп получит внешний IP адрес, который можно сканить и искать на нем уязвимости.
p.s.
Я не рассматриваю, варианты, когда роутер настроен как бридж (раньше так телефонне модемы работали - надо было инициировать соединение с компа). Сейчас так почти никто не делает.
--- Добавлено чуть позже ---
Человек просил на пальцах.
А ты ему высшую математику.Ловлю МНЛ в сети словоблудия.
Что вам сказать за .... Я таки знаю пару существ (с)
18+
-
17.05.2017, 12:18 #62
- Регистрация
- 17.07.2014
- Адрес
- ни дом и не улица, мой адрес - Советский Союз
- Сообщений
- 23,956
- Записей в дневнике
- 2
Спасибо: Получено: 3,383
Отправлено: 4,162
0я ему картинку шевелящуюся кинул
https://www.youtube.com/watch?v=fvAR2GksjTg
--- Добавлено чуть позже ---
с чего бы? не факт совершенно, он получает адрес тот который даст ему провайдер, а будет ли это реальный ip или из таблицы его - только ему известно
-
17.05.2017, 12:34 #63
- Регистрация
- 27.12.2008
- Сообщений
- 44,393
- Записей в дневнике
- 1
Спасибо: Получено: 7,308
Отправлено: 5,287
-
17.05.2017, 12:53 #64
-
17.05.2017, 13:04 #65
- Регистрация
- 17.07.2014
- Адрес
- ни дом и не улица, мой адрес - Советский Союз
- Сообщений
- 23,956
- Записей в дневнике
- 2
Спасибо: Получено: 3,383
Отправлено: 4,162
-
17.05.2017, 13:14 #66
- Регистрация
- 12.04.2009
- Адрес
- Москва, Люблино
- Возраст
- 47
- Сообщений
- 11,213
Спасибо: Получено: 2,202
Отправлено: 593
0Kidont, Спасибо. Впринципе я себе всё так и представлял, только не мог в голове это систематизировать
Das Uaz
-
17.05.2017, 13:28 #67
- Регистрация
- 27.12.2008
- Сообщений
- 44,393
- Записей в дневнике
- 1
Спасибо: Получено: 7,308
Отправлено: 5,287
0А пофиг на это.
Думаешь, что человек сканит?
Запускается робот, которой херачит диапазон адресов. Если находит открытый порт для атаки - комп атакется и хакеру мигает лампочка, что заражение прошло успешно.
Да, при динамических адресах есть вероятность проскочить мимо.
Например, у тебя был адрес 5000 5 дней. а хакеры просканили 4900. И тут ты переконнектился и получил адрес 4700, т.е. ты уже в не диапазона сканирования.
Но это имеет значение, если охота идет именно на тебя. А так и м нужна массовость.
p.s. адрес 5000 взят для наглядности. я знаю как выглядят IP4 и IP6 адреса.
--- Добавлено чуть позже ---
А ты СТАТИЧЕСКИЙ и ВНЕШНИЙ не путаешь?
Я говорил о том, что компам подключенным напрямую к железу провайдера в подавляющем большинстве случаев присваивается адрес из диапазона живых интернет адресов (а не из локальных типа 10.х, или 192.х, или 172.х). И я не утверждал, что эти адреса постоянные.Ловлю МНЛ в сети словоблудия.
Что вам сказать за .... Я таки знаю пару существ (с)
18+
-
17.05.2017, 13:53 #68
- Регистрация
- 17.07.2014
- Адрес
- ни дом и не улица, мой адрес - Советский Союз
- Сообщений
- 23,956
- Записей в дневнике
- 2
Спасибо: Получено: 3,383
Отправлено: 4,162
-
17.05.2017, 13:57 #69
- Регистрация
- 27.12.2008
- Сообщений
- 44,393
- Записей в дневнике
- 1
Спасибо: Получено: 7,308
Отправлено: 5,287
0Я объясняю для тех кто на бронепоезде понятными ИМ словами.
Если бы я написал как ты про маршрутизацию - кер бы меня ПОВАР понял.
ТОлку тебе говорить что у тебя "мацерация эпидермиса внутренней поверхности лангиалного отростка глютеюс максимус", если ты это не поймешь?
Гораздо проще сказать, что у тебя "чирий на жопе выскочил"Ловлю МНЛ в сети словоблудия.
Что вам сказать за .... Я таки знаю пару существ (с)
18+
-
17.05.2017, 13:57 #70
- Регистрация
- 01.10.2005
- Адрес
- Россия, Москва, ЮВАО, Люблино
- Сообщений
- 9,156
- Записей в дневнике
- 3
Спасибо: Получено: 593
Отправлено: 2,448
0Ну, во-первых, это не говнецо, а реальная проблема. У МЕНЯ!
во-вторых, не исчезла, а захожу только на работе. Дома-то комп не ало
P.S. ещё раз, ребят, основная задача - сохранить рисунки дочери (в т.ч. обложка для альбома одной муз.группы)!!! Она их сохраняла на рабочем столе своей пользовательской учётки!
-
17.05.2017, 14:01 #71
- Регистрация
- 17.07.2014
- Адрес
- ни дом и не улица, мой адрес - Советский Союз
- Сообщений
- 23,956
- Записей в дневнике
- 2
Спасибо: Получено: 3,383
Отправлено: 4,162
-
17.05.2017, 14:07 #72
- Регистрация
- 27.12.2008
- Сообщений
- 44,393
- Записей в дневнике
- 1
Спасибо: Получено: 7,308
Отправлено: 5,287
0Если атака была не из под е еучетки, то есть вероятность, что они сохранились.
Берешь пиво. Берешь системщика. Берешь свой комп. И говоришь чтобы системщик вынул твой диск и посмотрел на отдельном компе данные в папке где дочка хранила рисунки. Либо кк вариант - загрузиться с флешки/диска из альнернативной системы, чтобы проверить.
--- Добавлено чуть позже ---
Так с точки зрения обывателя ты написал точно такую же абракадабру только в сфере айти....
Три раза слово "перенаправление", два раза слово "порты".
Это поймет только тот, кто знаем о чем речь. Тот кто понимает, что такое порты, что такое статический или динамический IP... Но тот кто это понимает - ему твое объяснение не надо.Ловлю МНЛ в сети словоблудия.
Что вам сказать за .... Я таки знаю пару существ (с)
18+
-
17.05.2017, 14:08 #73
- Регистрация
- 17.07.2014
- Адрес
- ни дом и не улица, мой адрес - Советский Союз
- Сообщений
- 23,956
- Записей в дневнике
- 2
Спасибо: Получено: 3,383
Отправлено: 4,162
-
17.05.2017, 14:11 #74
- Регистрация
- 12.04.2009
- Адрес
- Москва, Люблино
- Возраст
- 47
- Сообщений
- 11,213
Спасибо: Получено: 2,202
Отправлено: 593
0Kidont, Кстати, последнюю цитату Лемура я понял Так что я не в бронепоезде.....я в танке
Das Uaz
-
17.05.2017, 14:15 #75
- Регистрация
- 27.12.2008
- Сообщений
- 44,393
- Записей в дневнике
- 1
Спасибо: Получено: 7,308
Отправлено: 5,287
-
17.05.2017, 14:17 #76
- Регистрация
- 17.07.2014
- Адрес
- ни дом и не улица, мой адрес - Советский Союз
- Сообщений
- 23,956
- Записей в дневнике
- 2
Спасибо: Получено: 3,383
Отправлено: 4,162
0вы сегодня со Стеном в ударе, речь про Фому, а вы про Ерему рассказываете
-
17.05.2017, 14:24 #77
- Регистрация
- 01.10.2005
- Адрес
- Россия, Москва, ЮВАО, Люблино
- Сообщений
- 9,156
- Записей в дневнике
- 3
Спасибо: Получено: 593
Отправлено: 2,448
-
17.05.2017, 14:26 #78
- Регистрация
- 27.12.2008
- Сообщений
- 44,393
- Записей в дневнике
- 1
Спасибо: Получено: 7,308
Отправлено: 5,287
0Ловлю МНЛ в сети словоблудия.
Что вам сказать за .... Я таки знаю пару существ (с)
18+
-
17.05.2017, 14:32 #79
- Регистрация
- 12.04.2009
- Адрес
- Москва, Люблино
- Возраст
- 47
- Сообщений
- 11,213
Спасибо: Получено: 2,202
Отправлено: 593
0Есчё вопрос: например хочу подключить регистратор. Внешний статический IP есть. Подключаю конечно через роутер. Порт могу назначить любой, или какой-то определенный?
Das Uaz
-
17.05.2017, 14:40 #80
- Регистрация
- 27.12.2008
- Сообщений
- 44,393
- Записей в дневнике
- 1
Спасибо: Получено: 7,308
Отправлено: 5,287
0Разберем по пунктам.
1. Внешний статический ИП - у роутера
2. Регистратор и любой порт. А для кого я выше писал опус про радиоретрнасляторы? Если твой ретранслятор будет ретраслировать только радиошансон на родной частоте шансона, а ты настроишь свой приемник на частоту маяка, то что ты услышишь?
p.s.
бери мануал от своего регистратора и ищи в нем или на форумах какие под конкретную модель пробрасываются порты.Ловлю МНЛ в сети словоблудия.
Что вам сказать за .... Я таки знаю пару существ (с)
18+
Похожие темы
-
Трижды пищит зуммер во время езды!Помогите советом, из за чего это может быть!
от KSNNN в разделе VW Passat B5/В5+Ответов: 75Последнее сообщение: 08.10.2014, 16:05 -
Уважаемые форумчане, подскажите, что это и для чего это?
от lexxus07 в разделе Архив 2010г.Ответов: 2Последнее сообщение: 24.10.2010, 19:47 -
Для чего это на задней полке (фото есть)
от Sanny в разделе Архив 2007г.Ответов: 17Последнее сообщение: 31.10.2007, 01:55 -
Сделал ВАГ - тест. И вот чего получилось. Что это?
от в разделе Архив 2005г.Ответов: 3Последнее сообщение: 10.12.2005, 16:31 -
Чего это у меня за глюки то?
от Vinni в разделе Архив 2005г.Ответов: 4Последнее сообщение: 08.08.2005, 17:52