Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Con đường đi của 1 packet trong HĐH XP??? Hay cách phát hiện Firewall software

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    Tốt nhất là U nên set full control cho user U đang xài đối với 5 cái HKEY là xong (WinXP SP2) ... Sau khi set IP,SM,DNS,DG... vào trong đây check xem các thông số đã được save vào regedit chưa ,nhánh này :

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\Interfaces\ ... (nhiều interface trong này , U phải xác định interface U đang sử dụng là cái nào rồi you check cái đó)
    Nói chung là Full control cho permission của nhánh này. Set IP vô tư và bình thường. Ít ra ta cũng phải biết nên kiểm tra những thứ gì mới lần mò được chứ nhỉ:D .

    Còn các phần mềm fix reg thì e không ổn. Vì chủ yếu chúng chỉ fix lỗi Win thôi, chắc không đủ khả năng fix firewall.

    Tên soft không biết chỉ là ví dụ để tránh các bác đi vào lối remove phần mềm thôi. Chứ một khi chính firewall nó lỗi. remove rồi mà vẫn không vào được ấy chứ. Các bác đã gặp 1 con Proxy bị cài firewall lên, rồi bị lỗi remove đi mà không route cho các máy khác qua được không? Chả nhẽ lại ghost lại, hơi phiền đó.

    Về www.packeteer.com thì tối tôi sẽ xem thử, dù sao cũng cám ơn các bác. Bác camaptrang nếu có thể thì chỉ cách hoạt động và khả năng của phần mềm đó được không, để đỡ mất công tìm hiểu :p . Mà bác ghi là thiết bị vậy nó là soft hay hardware vậy :eek: ?

    Các bác thấy nó cao siêu xa với chứ thực ra nó rất cần thiết cho cuộc sống đó. Nắm được phương pháp xác định là làm chủ mạng được rồi :cool: .

    Một ví dụ firewall như: firewall sẽ tạo một card mạng ảo khác. Gói tin sẽ được send tới card mạng ảo đó qua các tầng vận chuyển (và qua các filter của các tầng) sau đó mới giao tiếp với card mạng thật sự để ra ngoài mạng. Đấy là 1 mô hình mà tôi đọc được ở đâu đó. Kiểu như vậy.
    Last edited by Alpha5; 06-03-2007, 05:33 PM.

    Comment


    • #17
      Bác có thể liên lạc với bác Camaptrang hoặc Tuấn ,các bác ấy là mod của box Microsoft này đó , có thể sẽ giúp được mấy cái nguyên lý hoạt động mà bác hỏi...

      Comment


      • #18
        Trang www.packeteer.com tôi đã vào song e rằng không biết nên tìm gì ở đây. Bác camaptrang có thể chỉ rõ được không :confused: .

        Còn việc liên hệ thì có lẽ không được, tôi cũng không quen biết mấy bác đó nên có gì mọi người cứ trả lời ở đây được rồi.

        Comment


        • #19
          Mình sẽ bàn từng phần câu hỏi của bạn :
          Chẳng là mình hay gặp vấn đề về một PC không vào được mạng dù đã kết nối tới Internet.
          kết nối tớ Internet ... bạn có biết là nói như thế có nghĩa là chung chung quá không ?
          - Bạn dùng gì để connect đến Internet : dial, qua lan, qua thiết bị nào khác chẳng hạn như card VMAX .. hoặc thôntg qua dd CDMA chẳng hạn ...
          - Máy của bạn có qua mạng LAN không ? hay qua các hệ thống nào khác trước khi ra internet không ?
          - Và tại sao bạn lại chắc chắn là bạn đã kết nối internet thành công ?
          => đấy là những thông tin cho những người trên diễn đàn hình dung là bạn đang nói đến cái gì , bạn thấy tại sao mình nói với bạn câu chuyện phim ... vì mình nhìn trên cái "tiêu đề của Topic đấy" => mình nghĩ là bạn thấy bị problem nên bạn muốn hiểu là làm thế nào nhìn thấy packet đi trong máy PC của bạn và đến chổ nào nó bị tắc lại nên nó không đi ra ngoài ??
          Vấn đề chính là do có một phần mềm firewall nào đó đã cài trên máy đó ngăn chặn.
          cái này cũng chưa chắc vì nhiều rất nhiều lý do mà máy bạn không vào được duyệt web dù bạn đã connect tới ISP thành công . nếu máy có firewall và việc phát hiện nó rất dễ đâu cần tới xem packet ... bạn xem lại cái phần mềm cài trên máy coi cái nào là firewall và cái nào có khả năng gây lỗi, phần mềm thì vô vàm làm sao mà nói hết tên chúng được
          Vì vậy mình muốn tìm cách phát hiện ra các loại firewall software này trên máy PC (tất nhiên không phải qua tên soft và appwiz.cpl:D ). Kiểu như nó có cài service nào không, cách tìm ra service đó.
          Những software thông dụng và tốt đẹp đều hiện rõ ràng trong các phần :
          -program files , task program, services ...
          Một số phần mềm đen thì do người phát minh ra nó đã cố tình che dấu chúng ... họ có nhiều cách để qua mặc chúng ta, thông thường chúng ta đều phải dựa vào nhiều yếu tố để phát hiện ...
          Bạn có thể dùng một công cụ manager của windows xp để xem coi có gì bất thường không : performon.msc để check
          -qua công cụ này bạn có thể xem được nhiều sự biến động bình thường hay khác thường của CPU, NIC .... và dĩ nhiên là packet in out ...
          Những loại ẩn mình như Virus, Spy, Trojan, Malware .. không hiện trong các phần thông dụng thì buộc lòng bạn dùng tools nếu bạn không có đủ khả năng như các chuyên gia (tầm cở chuyên gia những thứ đó cũng đếm mà thôi, nên nếu bạn có muốn là 1 trong số đó thì quá tốt, bạn phải phấn đấu nhiều học nhiều)
          [quote]Đồng thời cũng từ đó mình muốn tìm hiểu con đường đi của các packet (HTTP, PING) được Hệ điều hành lọc qua các loại file, service, .v.v. nào rồi mới tới được card mạng để đi ra modem tới Internet. Để từ đó xác định triệt để các loại vấn đề khi không truy cập được mạng.
          QUOTE]
          Chính lý do bạn muốn xem packet của các loại như FTP, HTTP ... qua hệ thống mình mới nói đến packeteer ...
          Còn trong máy ư ? bạn phải hiểu rõ là từ packet là mẫu tin của chia của khi dữ liệu qua NIC còn dữ liệu sử lý trong máy nó không là dạng packet ...
          Dĩ nhiên là khi một vấn dề được đưa ra .. hệ điều hành sẽ thông qua bộ lệnh sử lý để sử lý lệnh của bạn và ai cái gì làm như thế nào sẽ quyết định.
          Còn khi sử lý ra sao phụ thuộc vào các phần tiếp nhận : ví dụ Modem Dial USRobotic bị sét đánh hư bộ lệnh, bạn connect đến VNN vẫn ok, báo 56kbps, ping đến VNN vẩn OK, nhưng duyệt web thì no tranfer .. bộ lệnh đã không làm việc hoàn toàn tốt (đây là kinh nghiệm thực tế).
          Hoặc một modem mới mua cài connect vào chỉ có 4kbps nhưng lấy laptop connect thì được 28kbps và khi đổi cái usrobotic thì được 30kps nhưng cái laptop vẫn vào nét nhanh hơn còn cái 4k thì chịu ko vô.
          ---
          Còn vấn đề của bạn nêu ra sau này thì mình thấy bạn dẫn giải đến một hệ thống khác ... xa hơn và cao hơn ... nếu là PC XP thì bạn cũng chả phức tạp gì cho việc sử dụng cả .. cùng lắm là ZoneAlarm , Tiny Firewall ..
          ---
          Bạn cứ nó rõ vấn đề chổ bạn làm đang có problem như thế nào chứ lòng vòng chả hiểu : bạn bị problem với LAN , firewall , hay chỉ một máy Local ?
          còn Register hay Remove , hay check Software thường anh em đi làm lâu đều biết (tớ có ku em nó mở task của máy tớ nó xem và nó bảo cái nào load lên bình thường và không bình thường ... nó thuộc lòng hết các chương trình thông dụng ... vì nó là dân cài đặt ngoài Bùi Thị Xuân và cũng là gương mặc đen có thâm niên)
          Còn việc có phần mềm hay đển monitor, manager được những gì như chi tiết bạn nó thì mình nghĩ là nếu không thể không viết được, nhưng nếu cho việc kiểm tra máy pc thì chắc là họ không viết đâu, vì bán không được.
          Last edited by camaptrang; 07-03-2007, 11:21 AM.

          Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


          Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

          Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

          Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

          Hướng dẫn cài đặt cấu hình Retrospect Backup Server

          Cài đặt và cấu hình phần mềm FSA Audit Files Server

          CAMAPTRANG
          http://www.asterisk.vn

          Comment


          • #20
            Nói đi nói lại cũng chưa thấy ai chỉ ra được cách theo dỏi đường đi của các request từ các phần mềm cả. Chủ yếu các bác toàn dựa vào kinh nghiệm để dò xét lỗi nào ở đâu. Và nếu không được chắc là ghost lại :D .

            Cần nói lại là tớ chả có cái máy nào không vào được mạng mà tớ không xử lý được (xử chứ không sử nha :D ). Vì vậy đừng cố gắng bắt tớ nói tình hình máy ra được :p .

            Các bác xử lý vẫn ở dạng Power User :eek: .

            Comment


            • #21
              Originally posted by Alpha5 View Post
              Chẳng là mình hay gặp vấn đề về một PC không vào được mạng dù đã kết nối tới Internet. Vấn đề chính là do có một phần mềm firewall nào đó đã cài trên máy đó ngăn chặn. Vì vậy mình muốn tìm cách phát hiện ra các loại firewall software này trên máy PC (tất nhiên không phải qua tên soft và appwiz.cpl:D ). Kiểu như nó có cài service nào không, cách tìm ra service đó.
              À mà đoạn này tớ thấy là khá rõ ý rồi. "Vấn đề chính là do firewall". Cái tớ muốn hỏi là firewall, chứ không phải các nguyên nhân như NIC hỏng, modem hỏng :rolleyes: .
              Tớ thêm 1 chút vào đây cho vui vẻ: Tớ bảo tớ có thằng bạn mới vô viện. Nguyên nhân là do nó uống thuốc ngủ quá liều. Giờ tớ muốn hỏi uống bao nhiêu viên thì đi viện. Và từ đó tớ muốn biết các kiểu thuốc ngủ không nên uống quá liều. Còn các bác thì phán, vô viện thì còn do nhiều lý do lắm, bị đâm nè, tai nạn nè, trượt chân ngã nè ... . Chẹp :D .

              Có lẽ các bác cũng không biết thật nên mới đi vào chi tiết vậy :D .

              Câu trả lời phải kiểu như là: Máy có cài Zone Alarm. Không vào được mạng.
              1. Các bác xem xét và phán: "À chắc là do thằng Zone Alarm đấy, nó là phần mềm ngăn chặn mà. Vào cấu hình lại nó xem sao. Hay remove nó đi". Mặc dù các bác chẳng chỉ ra được tại sao lại là nó chặn hay thằng khác, mà chỉ xét bởi nó là phần mềm firewall.
              2. Câu trả lời cần ở đây (ví dụ à nha) : Không vào được à. Vào xem event của Application xem nào. A có dòng đỏ lòm nè. Nó ghi: "Zone Alarm đã có mặt ở đây. Tao không cho chúng mày qua." . Thế là bước tiếp theo cần xử lý là chú Zone Alarm. Lúc đó mới đến bước của các bác phía trên, vào xem thằng Zone Alarm cấu hình thế nào.

              Hay kiểu như: đầu tiên IE nó send request tới thằng service ABC này rồi mới ra giao tiếp card mạng. Vậy phải đến xem thằng ABC service đó nó có những chú dependence services nào khác không để còn theo dõi tiếp.
              Last edited by Alpha5; 07-03-2007, 05:32 PM.

              Comment


              • #22
                Hay bây giờ có thể đưa câu hỏi sang dạng khác. Giờ tớ muốn làm một phần mêm firewall, đội ngũ lập trình tớ có rồi. Song phần mềm đấy tác động vào hệ thống làm sao để ngăn chặn truy cập. Các điểm có thể tác động gồm những gì?

                Vậy chắc các bác không đòi xem NIC với modem nữa chứ :D .

                Comment


                • #23
                  mệt quá đi ... khi nào viết xong cái firewall cho xin bản beta nhá ... đang tính thay cái ISA đây mà chưa tìm được ai cho cái khác ... đừng có viết cái firewall cho PC nha ... anh em làm network không quen sài nó đâu bạn
                  Trời sao thời tiết mấy hôm nay nó nóng nực thế, phòng làm việc có 2 máy lạnh , 1 cái chạy 24/24 mà phải dùng thêm cái quạt gió nữa....
                  Last edited by camaptrang; 07-03-2007, 05:58 PM.

                  Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                  Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                  Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                  Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                  Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                  Cài đặt và cấu hình phần mềm FSA Audit Files Server

                  CAMAPTRANG
                  http://www.asterisk.vn

                  Comment


                  • #24
                    Thế em mới nói, bác LÊN sang Mĩ học mà,
                    Cá Mập gặp phải Cá Nhà Táng rồi.
                    The Mumble Fund
                    Hanh trinh noi nhung vong tay.

                    Vui long vao:
                    http://groups.google.com.vn/group/tinhnguyen_vietnam hoac lien he Nguyen Huy Bac: 093 668 9866
                    De cung ket noi.
                    Yahoo: huybac_nguyen
                    Mail: huybac.nguyen@gmail.com
                    Techcombank: 13320037822012
                    Vietcombank: 0611001454910

                    "Ky thuc tren mat dat von lam gi co duong.
                    Nguoi ta di mai thi thanh duong thoi."

                    Comment


                    • #25
                      Bác đã học mô hình tham chiếu OSI rồi, mô hình TCP/IP cũng như TCP/IP protocols suite rồi mà còn hỏi linh tinh, chắc học nhiều quá đâm ra say :D nó đã là "chuẩn" cho data communication & networking rồi thì dù có áp dụng trên Windows hay Linux hay bất cứ OS nào đi nữa thì quá trình cũng phải như nhau thôi. Nói cách khác, nếu Windows hỗ trợ TCP/IP suite thì vấn đề "đường đi của 1 packet..." (như tiêu đề của bác đã nêu) phải được thực hiện theo chuẩn TCP/IP, nếu Linux hỗ trợ TCP/IP protocols thì "dòng chảy của data" :p cũng fải như vậy thôi! Còn firewall đứng ra theo dõi & kiểm soát "dòng chảy" đó, nó có thể tác động lên nhiều điểm khác nhau, ví dụ: để ngăn chặn IP thì tác động lên lớp 2 (mô hình TCP), để kiểm soát ports thì tác động tới lớp transport, kiểm soát software thì "soi" lớp application... Bác đừng hỏi tớ là cách tác động như thế nào? tớ ko phải là programmer đâu! Qua Mỹ đi :D, nhưng trong đầu bác phải luôn nhớ rằng người ta có thể kiểm soát dòng chảy của data giống như trình antivirus có thể kiểm soát việc sao chép data, hay ngăn cản virus tự kích hoạt lên vậy.

                      Comment


                      • #26
                        Bác kiếm mấy tài liệu về kernel & regedit chuyên sâu đọc để hiểu thêm mấy cái này ... ! Tui có tài liệu regedit chuyên sâu , nếu bác muốn thì cho email đi ,tui gửi cho...

                        Comment


                        • #27
                          nói thật chứ đã mấy lần tớ định làm bài sớ cho vấn đề này rồi ... nhưng mà rồi lại del .. thực ra mà nói :
                          + nếu lên diễn đàn mà hỏi thì kiến thức xô bồ chắp vá, và đôi khi là sai lệch vì người nghe không hiểu người nói ... càng hỏi nhiều diễn đàn càng khùng hơn mà thôi ... không tin các bạn thử dạo qua cách diễn đàn đọc hết đi sẽ thấy ...
                          + để viết một software mà lên hỏi như vậy là sao mà viết ? chả hình dung nổi .. chắc chắn không phải dân program kinh nghiệm ... ngay việc quan trọng nhất của program đó là "Giải thuật" cũng chưa có nữa.
                          + Kiến thức của bạn quá mông lung như việc hỏi han cũng vậy, đơn giản thôi ngay câu hỏi của bạn này cũng cho biết kiến thức của bạn không GOOD bởi nếu là dân học hàm lâm từ các đại học chuyên nghành đều không ai hỏi như "đường đi của 1 packet trong hệ điều hành XP" thế cả (???!!!)
                          do câu đó mà tớ chỉ nói câu đùa rất vui là phim US hay chiếu cảnh dòng chảy dữ liệu ... dữ trong thiết bị chứ chẳng có dữ liệu nào truyền trong software cả, và dữ liệu truyền không phải như dòng nước hay con sông đâu .. mà do chúng ta hình dung như thế để dễ dàng hiểu và nó dễ hình dung trong óc chúng ta hơn.
                          ... theo ý kiến của ngu thần thôi tranh cải vụ này đi, chứ học lâu rồi bảo nhắc đến mấy cái này tớ nói ba xàm lắm (sai bê bết đấy)
                          Nếu muốn đi sâu vào nghiên cứu thì tớ nghĩ là bạn có thể nhờ bác Huy Bắc giới thiệu vài tay ở chổ bác ấy mà tham vấn
                          Last edited by camaptrang; 08-03-2007, 03:39 PM.

                          Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                          Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                          Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                          Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                          Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                          Cài đặt và cấu hình phần mềm FSA Audit Files Server

                          CAMAPTRANG
                          http://www.asterisk.vn

                          Comment


                          • #28
                            Hehehe ,ko biết bác Alpha gì đó đã viết xong cái Firewall chưa vậy ? Nhớ cho em xin một bản luôn nhá...:D

                            Comment

                            Working...
                            X