Загрузка...

Блокируем утечку трафика.

Тема в разделе Безопасность создана пользователем extinction 27 июн 2018. 555 просмотров

  1. extinction
    extinction Автор темы 27 июн 2018 NEED FOR SPEED. 116 3 июн 2017
    Здравствуй читатель моей статьи

    Сегодня мы поговорим об утечки трафика и посмотрим мы на примере "Winows 7/8/8.1/10/10pro/10lstb/


    Идём в настройку фаерфокса

    Панель управления>Система и безопасность>Брандмауэр Windows

    Стартуем к настройке.


    И так если файрвол был офф, то включаем его

    Заходим в свойства, выставляем в вкладках: Профиль домена, Частный профиль, Общий профиль - вход. подключения: Блокировать (по умолчанию)

    Исход. подключение: Блокировать

    И так во всех 3-х вкладках

    Применяем

    [IMG]

    Итог этих действий = Блокировка интернет трафика

    Заходим в браузер и заходим на любую страничку, и тут бац инета нет :)

    [IMG]

    Теперь мы будем решать какие предложения будут в "Списке доверенных"

    Мой список таков

    Стим

    Браузер

    Торрент

    Телега :)

    sda

    adobe

    filezilla

    И доступ svhost'y к автоматической коррекции времени на сервер майкрософта.


    И так открываем доступ к браузеру


    Ищем в настройках (слева) "Правила для исходящих соединений"

    Создаём правило для программы / Указывам путь / разрешаем подключения / Галки оставляем / И именуем файл



    f5 и смотри. Вау у нас открылась страница

    [IMG]



    И так с каждой программой которой мы хотим пустить в сеть.


    Теперь у нас кроме браузера не один сервис не может вылезти без нашего ведома в инет.

    По желанию- разрешим процессу svhost чтобы он мог синхронизироваться с сервером времени.


    Добавляем правило и в свойствах настроем следующее пункты:


    Путь %SystemRoot%\System32\svchost.exe


    Вкладка:Протокол и порты: Тип udp


    Cпец порты: 123


    Вкладка Область

    вносим эти айпишки

    216.228.192.69

    132.163.96.3

    66.199.22.67


    Мне хватает этих ip чтобы синхронизировать время, синхронизация идет перебором этих адресов.
    [IMG]


    [IMG]


    И так нам нужен надёжный сниффер. В моём примере будет не надёжный но cmd сниффер

    [IMG]


    Какую выгоду мы поимели- Отрезали все шпионские модули, антивирус нам стал ненужен, если даже мы подсадим трой он не достучится, если конечно при запуске вы сами не дадите ему админ прав и он пропишется в правилах.


    Файлы подозрительные тестирую на виртуалке если все нормально пересаживать на хостовую.

    Обновления на винду раз в полгода скачиваю и ставлю руками.


    Что я понял, Винда решето, но в умелых руках и х.. балалайка.


    Никогда не доверял антивирусам и файрволам особенно сделанных в России о которых потом пестрят в новостях...
     
    27 июн 2018 Изменено
  2. fallingstar
    fallingstar 27 июн 2018 захожу иногда 106 30 июл 2016
    Топчик. Реально полезная инфа.
     
  3. KenKaneki_inactive216868
    KenKaneki_inactive216868 27 июн 2018 アレクサンドル イネイキン 211 26 ноя 2017
    Хммм, а зачем это ?
     
  4. Metafroud
    Metafroud 27 июн 2018 Разработка - lolz.live/threads/3346631/ 227 28 фев 2017
    И нахуя,ну симпу тупа поставлю,старался же
    А если копипаст то ты лох:warpath:
     
  5. extinction
    extinction Автор темы 27 июн 2018 NEED FOR SPEED. 116 3 июн 2017
    Знаешь, кому-то будет интересно, есть же «параноики»
     
  6. BoGDeviL
    BoGDeviL 27 июн 2018 1553 7 май 2018
    Ни один рмс не пройдет:warpath:
     
  7. extinction
    extinction Автор темы 27 июн 2018 NEED FOR SPEED. 116 3 июн 2017
    Майнер :admin:
     
  8. Monday_inactive396340
    нормально теперь можно заблокировать интернет и так сделать чтобы мамка не смогла посмотреть ваш вк :jerry:
     
Загрузка...
Top