Перейти к содержимому
Калькуляторы

Элементы безопасности в домовой сети.

Здравствуйте.

Имеется домовая сеть, пользователи по VPN выходят в Интернет.

Какие меры можно предпринять, чтобы хоть как то, скажем так, обезопасить сеть? Например: обнаружение вирусной активности, подмена маков, участие в ддос-атаках и прочее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Определитесь от чего вы собрались защищатся.

Например какая вам разница у кого какой мак, когда инет по впн?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Больше от того, чтобы сами пользователи не гадили во внешний мир.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поставить рейт лимиты на 25 порт, и завернуть его на свой шлюз. Например одновременно одно подключение, не более 5 подключений в минуту, иначе блок.

Рейт лимиты на хттп и чтонибуть ещё, подбирать изходя из ситуации.

53 порт обязательно прозрачно завернуть на свой кеширующий днс, это и пользователей защитит от подмены днс.

Банальный антиспуфинг на всех интерфейсах.

 

Под винду, из того что знаю, ИСА умеет рейт лимиты и кое какие фильтры по ХТТП. ДНС во внешку из сети придётся блочить, и больные клиенты останутся без инета.

 

Под бсд/линух выбор больше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.