Здравствуйте, Владимир!!!
"Я согласен с Анатолием, это не есть строгое понятие, это типичный
профессиональный слэнг, одной из главных задач которого является
отделить себя от незнающих, и тем самым повысить свой статус в своих
собственных глазах "
Тех поддержке то это зачем?
"Это легко проверить в
свойствах подключения по локальной сети. Если там нет (или есть, но
без галочки) протокола tcp/ip, то должен быть включён другой протокол
типа ipx, netbios или или новел. Если это так, то вы совершенно
напрасно радуетесь, что ваш файервол не кричит об атаках. Просто атаки
относительно легко распознаются именно по tcp/ip протоколу, а по
другим протоколам защиты можно считать вообще нет. Если вы ставите
забор против опасных тварей, то странно радоваться, ставя железную
решётку рядом с болотом где полно ядовитых змей."
Протокол TCP IP можно вообще удалить вместе со всеми галочками, Локальная
сеть с моим соседом отключится, а соединение с сервером провайдера всё-равно
устанавливается. Работает ли при этом сам и-нет не знаю, но подключение к
серверу выполняется на ура.
Соединение с сервером провайдера у меня идёт по другому протоколу, а именно,
по PPP over Ethernet Protocol.
Этого протокола нет в стандартном составе Windows 9x-2000, его мне
презентовал провайдер, он устанавливается отдельно. В XP этот протокол
используется при настройке подключения к Интернету через скоростной модем
или сетевую плату, с использованием имени и пароля.
Да, это физический протокол подключения. Винда ведёт себя так, как будто она
подключается через обычный модем, выскакивает звонилка, появляются надписи
"Набор номера", "Проверка имени пользователя и пароля", а потом, в свойствах
соединения показывает сто мегабит, скорость моей сетевушки. :-) (улыбка)
Возвращаясь к сетевым атакам. Насчёт железной решётки вы не правы, всё
перечисленное можно отслеживать с помощью Fireval, например, в Касперском
анти-хакере смотрите настройки правил фильтрации пакетов.
Касперский, так же, как и Outpost успешно справляется с отслеживанием как
интернетовских, так и внутресетевых событий.
Например, когда мы с соседом запускаем сетевой чат или Remote administrator,
при первом запуске Fireval спрашивает, разрешить ли активность приложению.
Насчёт внутресетевых атак не знаю, но думаю, тоже будет работать.
Уточню, что сеть у нас работает не через провайдера, а через собственный
провод, подключённый в хап вместе с моей сетевушкой и провайдерской линией.
Так что, fireval успешно справляется с защитой сразу двух, логически не
связанных подключений.
"Но уж коли физическая сеть есть, то есть надежда обойти эти преграды.
Если вы и ещё кто-то в вашей сети этот протокол установили, прописали
статические адреса из разрешённых диапазонов, доступные друг другу по
маске tcp/ip, то надо просто проверить пингом доступ с одной машины на
другую. Мне как-то не верится, что это провайдер может серьёзно
заблокировать. На уровне одно-ранговой сети вы должны видеть друг
друга. Хотя конечно, если провайдер задался целью всех "построить", то
наверное это тоже можно сделать. Но вообще-то, если они это сделали,
то они, конечно, ребята умные, но уроды."
А как попинговать? Звонилку-то запустить или нет? (улыбка) если соединение с
сервером не установлено, то ничего никуда не уходит, а если установлено, так
это же с их сервером соединение, тогда и пойдёт всё через их сервер, а он
ничего не пропустит. Наверное, если бы в моём подъезде кто-то ещё был
подключён в наш подъездный свич, тогда мы бы, скорее всего смогли настроить
сетку друг с другом, чего её не настроить, если она уже практически готовая
получилась бы? А вот как пойти дальше подъездного свича мне не понятно. К
дому вообще подключён оптический кабель, и помимо Инета, по нему ещё идёт и
сигнал кабельного телевидения.
"Очень похоже что это ферма по разведению кроликов. Подумайте сами, а
"реальному" ip противопоставляется что? виртуальный ip или мнимый? А
если я сам на своей машине пропишу статический ip адрес он какой будет
по их мнению?"
А где его прописать? В протоколе PPP over Ethernet Protocol не получится,
там вообще ничего похожего на IP не нашёл, а если в TCP IP для сетевушки
прописать, так, это, как я и говорил, не дальше свича в подъезде только
прокатит.
Может, можно для удалённого доступа прописать попробовать, но ведь это через
их соединение, а значит и через их сервак, а он такое не пропустит.
Кстати, у пользователей с реальными IP пропустит вроде как, но провайдер за
это десять коп за входящий метр попросит. А вот как сделать соединение,
пользуясь сеткой провайдера но не общаясь с их сервером, мне не понятно.
А насчёт прокси, могу ещё посоветовать интересный сайт:
http://freeproxy.ru .
Там есть интересный материал о, так называемых, анонимных прокси.
С уважением, Алексей.