via Wykop Mobilny (Android)
  • 0
Czy jeśli mój firewall ustawiony jest na blokowanie wszystkich domen z wyjątkiem powiedzmy *.microsoft.com, to czy będzie blokował także domenę xyz.microsoft.com, czy nie bo jest to jej subdomena? Jak się domyślam znak gwiazdki oznacza wszystkie możliwe kombinacje przed nazwą domeny?

Btw, zawsze myślałem że subdomena, to wszystko to co po slashu np. microsoft.com/Word

#internet #siecikomputerowe #sieci #informatyka #firewall
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Powinieneś zbudować rules na zasadzie white listy każdej domeny z osobna, bo z taką zmienna jaka podałeś to też haker.microsoft.com przejdzie, więc nadal dziurawe.
  • Odpowiedz
Ze tez dopiero teraz zbudowałem sobie #siecikomputerowe oparta o #pfsense nie sądziłem ze nastąpi taka poprawa, stabilność łącza wzrosła, Ping zmalau. Wcześniej zarządzaniem siecią zajmowaly się routery Deco M4 ale bywało różnie, a i 300Mbps nie było zbyt stabilne.
Obecnie hardware to Fujitsu Futro S920, 8GB RAM, 16GB ROM, 4 rdzenie 1.5GHz, karta sieciowa dual Gigabit HP NC382T, do tego serwer DHCP, Suricata i wszystko śmiga. Koszt całego
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Migfirefox: Dzięki, brzmi ciekawie ( ͡° ͜ʖ ͡°)

With a quad-port Intel Gigabit NIC we have seen idle around 6W. The maximum power consumption we are seeing in these units has been in the 10-11W range
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
Mirki jaki #firewall możecie polecić? Chodzi o to żeby był skuteczny i intuicyjny. Może być płatny jak nie jest jakiś kosmicznie drogi. Darmowym też nie pogardzę. Chciałbym np. móc w łatwy sposób blokować programy itp. żeby mi żadnego syfu nie pobierały albo nie wysyłały bez mojej wiedzy jakichś danych z mojego kompa.

Ten wbudowany w windowsie już sprawdziłem i chciałbym coś innego.

#bezpieczenstwo #antywirusy #komputery
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 3
Od dawna używałem pakietu Adblock na routerze z Openwrt. Idea prosta ale skuteczna - przejmował on zapytania DNS i odrzucał (not found) gdy adres na wybranych blacklistach spamu.


Ostatnio dodałem https-dns-proxy i zaczęły się problemy... Działa. Ale Adblock nie działa.
Kliknięcie w Adblock refresh... Totalnie nie ma (ani na routerze ani na klientach do niego podpiętych) dns- resolvowania

Najgorsze
hrumque - Od dawna używałem pakietu Adblock na routerze z Openwrt. Idea prosta ale sk...

źródło: comment_1651435601vUDFQQIT4IYjh6TCD7VxjY.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
I do czego zmierzam - chciałbym świadomie ustawić przekierowania i zapytania DNS w ten sposób, by wszelki ruch na porty 53, 853, 5353 był forwardowany na Adblokowe proxy sprawdzające w cachowanych lokalnie blacklistach, i dopiero z tego - zapytanie szło do https proxy DNSa
  • Odpowiedz
@hrumque: dobra, sam sobie odpowiem, częściowo, co by inni z takim samym problemem coś wywnioskowali.

Po instalacji pakietu https-dns-proxy działa on tak, że działa "w tle" jako odpytujący dns-po-https wskazane serwery na zewnątrz, a dla klientów (i routera) słucha zapytań (które ma sforwardować) na 127.0.0.1 na portach 5053, 5053 itd dla każdego serwera oddzielny.
I jak jest dopisywany do firewalla? Ano nie jest wcale. Dopisany jest w konfiguracji dnsmasq, a konkretnie
  • Odpowiedz
Poszukuję programu na #windows #windows10 do monitorowania połączenia z #internet . Chcę widzieć jakie aplikacje wykorzystują połączenie, ile wysyłają/pobierają. Plusem jest opcja ustawienia powiadomienia, że wybrana aplikacja próbuje się łączyć z internetem czy możliwość blokowania połączeń dla wybranych aplikacji - te opcje nie są wymagane, ale mile widziane. Fajnie, jakby dane były przedstawione w jakiś ładny czytelny sposób np. po uruchomieniu nie pokazuje żadnych połączeń i
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć Mirki i Mirabele! ( ͡° ͜ʖ ͡°)
Mam problem z #mikrotik mianowicie chcę zablokować #tiktok , jeśli poprostu dodaje regułkę w Firewall>7 layer features i tam tiktok.com, a następnie dodaję regułę w firewallu to działa, ale wiadomo tylko na ten adresie w przeglądarce - aplikacja musi łączyć się po innych adresach. Oglądałem parę tutoriali, robię podobnie
p.....r - Cześć Mirki i Mirabele! ( ͡° ͜ʖ ͡°)
Mam problem z #mikrotik mianowicie chc...

źródło: comment_1625430936GhYMC5OvprUycCsU2C2iAh.jpg

Pobierz
  • 24
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lunga: Mireczku! Stawiam Ci kompot. Pomogłeś i to bardzo. Mój problem był taki, że nie dałem portów dla http i https. Niepotrzebnie jeszcze dodawałem tam domenę najwyższego poziomu i po tej nazwie tak jakby szukała dalszej, wyższej domeny. Przynajmniej tak rozumiem o co chodziło. Dzięki bardzo Wam wszystkim za pomoc. Mam nadzieję, że komuś innemu googlującemu ten sam problem się przyda. Nie wołam kolegów, którzy pomagali, bo może nie chcą
  • Odpowiedz
Nowe reguły firewalla:

*//*meczyki.pl/*
*//*optad360.io/*
*//statsforads.com/*

przed
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Piekło zamarzło. Dzień w którym nie mam żadnego #antywirus oprócz #firewall Comodo (Defender działa sobie choć nie wiem czy coś wyłapuje ;) )

I przecieram oczy ze zdumienia że to wsz działa jakoś tak bardziej szybciej.... SZYBCIEJ !!! ヽ( ͠°෴ °)ノ

#komputery #windows7 #win7
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
@JasiekSmietana: w sensie że dobrze skonfigurowany będzie sypał alertami dosyć często
trzeba zmienić mu config z firewalla na Proactive Security w ustawieniach

zależy jaki dla Ciebie ma być antywirus (lekki/ochrona ponad wszystko/zdalne zarządzanie)
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@withoutSmallGarden: zawsze tez mozesz zrobić na maszynie juz firewalla - iptables działa całkiem nieźle ( ͡° ͜ʖ ͡°) no i konfiguracyjnie bedzie chyba duzo prostsze. Dodatkowo mozesz wsadzić ją do DMZtu + iptables + fail2ban jakiś. Tak żeby jak ktoś na maszyne to zeby nie poszedł dalej :>
  • Odpowiedz
Panie i Panowie! Obiecałem #info o pieczarce, który wyrosła na gnojowniku zwanym mylnie krajowym rynkiem firm hostingowych i dzisiaj to się stanie.
Ale zanim to nastąpi to opowiem wam jakich #januszbiznesu spotkałem i na jakie rzeczy zwracałem uwagę. Będzie subiektywnie, ale mam nadzieję, że komuś pomoże.
Nie będzie o @nazwapl_tk i @home-pl, bo pewnie wiecie jakie mam zdanie na ich temat. Tym bardziej, ze ten drugi
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@hostinghouse_pl: Po pierwsze to nauczcie sie oznaczać do kogo piszecie komentarz.

Po drugie gwarancja zwrotu gotówki w ciągu 30 dni, nie może być argumentem używanym wobec konsumenta "Jak ci sie nie podoba, to mosz pienionszki i won mnie z posesji...".

Po trzecie nigdzie nie napisałem, że ktoś się musi z kimś męczyć rok, tylko zwróciłem uwagę na brak okresu testowego, a wy to przekręcacie na swoją korzyść jakimś upośledzonym marketingowym bełkotem. Mam
  • Odpowiedz
@darkfence: Oferta dhosting to jedna z najgorszych na rynku! W standardowym koncie za 200zł firma ogranicza szybkość wykonywania zadań do 1GHz co przy procesorach 2,6 GHz z których korzystają oznacza że maksymalne zasoby wynoszą zaledwie 0,4 vCPU. Nie znam innej firmy u której tak bardzo są ograniczone parametry usługi. I w dodatku na głównej stronie kłamią że to 2x więcej niż w tradycyjnym hostingu!!!
  • Odpowiedz