Toon posts:

Meest simpele IP blocker

Pagina: 1
Acties:
  • 172 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Wat is nu de meest simpele mannier om een aantal IP's te blocken op een windows systeem? Firewalls zoals zonealarm en tiny zijn een beetje een 'overkill'.. ze laggen de server teveel. Wat ik eigenlijk zoek is een tooltje dat louter en alleen IP's blocked. Niet logged... niet data packets analyzed...

Iemand? bvd

Verwijderd

Welk windows systeem ?

Verwijderd

Topicstarter
XP... maar 98 of 2000 mag ook. Ik voel hem wel al aankomen... de ingebouwde XP firewall? (die dus svp niet :-))

Verwijderd

In w2k kun je onder de advanced TCP/IP properties, onder het tab blad options TCP/IP filtering opgeven, hierdoor kun je bepaalde tcp, udp ports en ip protocols toelaten.

Verwijderd

Waarom niet gewoon de host names van de IP's die je wilt blocken in de host file en naar 127.0.0.1 (loop back van eigen NIC) verwijzen ?? of is dit te simpel?? :*)

Verwijderd

Topicstarter
Lol... okay.. een goeie.. maar het gaat juist om binnenkomende IP... ik bedoel traffic van buiten dat geblocked moet worden. De host file is alleen voor het resolven van ip's. Het liefst worden de ip's waar ik het over heb helemaal niet geresolved :-W

Verwijderd

Verwijderd schreef op 03 oktober 2002 @ 09:40:
Lol... okay.. een goeie.. maar het gaat juist om binnenkomende IP... ik bedoel traffic van buiten dat geblocked moet worden.
Iets dat kijkt naar het ip adres, en dan de doorgang naar de rest van het netwerk of de pc tegenhoud. Zoiets hebben ze wel eens uitgevonden; dat noemen ze geloof ik een firewall. >:)

Verwijderd

Zone alarm oid; sim-pel, gratis en makkelijk..

Verwijderd

Verwijderd schreef op 03 oktober 2002 @ 17:17:
Zone alarm oid; sim-pel, gratis en makkelijk..
euh... >
....Firewalls zoals zonealarm en tiny zijn een beetje een 'overkill'.. ze laggen de server teveel...
dus niet :)

Gisteren zat er een of andere pipo steeds op me ftp server in te loggen, en dat was vervelend. Oplossing: eSTOP. Hij blockt elk ip dat je wilt, maar hij logt wel, en gaat zitten popuppen bij meldingen. Bij mij ist de server, dus daar heb ik nie veel problemen mee. Goed proggie ;)

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 03 oktober 2002 @ 09:24:
XP... maar 98 of 2000 mag ook. Ik voel hem wel al aankomen... de ingebouwde XP firewall? (die dus svp niet :-))
waarom die ingebouwde niet als ik vragen mag?

en wat heb je voor een "server" als er xp, 98 of 2000 op draait, en waarom zou zo'n personal firewall te server te veel laggen?
gebruik je die server ook als workstation bijvoorbeeld?

http://gathering.tweakers.net/forum/list_message/9#9

  • DarkTide
  • Registratie: Mei 2000
  • Niet online
zoek es op "ip blocker" op google :?

Verwijderd

route entry adden naar 127.0.0.1 dan wordt alles terug naar de betreffende host gesdiscart wat betekend dat je in iets van rond de 4 requests in een secondetje of 12 gaat zien waarna zijn tcp stack een connection failure meld.

  • boner
  • Registratie: Augustus 2000
  • Laatst online: 23-07 15:41

boner

misantropisch altruïst

route <destination> 255.255.255.255 10.1.1.1

10 netwerk is op geen enkele router bekend dus wordt het een frame drop op de router van je ISP.

routeren naar 127.0.0.1 kan ook maar daar willen sommige stacks wel een problemen mee gaan krijgen. Een router geeft nooit problemen op een unknown route. Die dropt het gewoon of stuurt het door naar de route originate maar die bastaan nooit op internetn.

Verwijderd

Topicstarter
Bedankt allen;

1) zonealarm geeft 15% meer cpu usage bij een constante udp stream van 100mbit/s (van/naar 44 verschillende ip's). Dit is teveel in ons geval.

2) google... wa is dat? (kom nou toch :P)

3) dus niemand die hier even een kaal simpel IP blockertje uit de mouw kan schudden? 1 naampje pls pls pls :>

Verwijderd

wat is er mis dan met een route add ?
wat je wilt heb je helemaal geen aanvullende software voor nodig.
Verwijderd schreef op 04 oktober 2002 @ 21:19:
Bedankt allen;

1) zonealarm geeft 15% meer cpu usage bij een constante udp stream van 100mbit/s (van/naar 44 verschillende ip's). Dit is teveel in ons geval.

2) google... wa is dat? (kom nou toch :P)

3) dus niemand die hier even een kaal simpel IP blockertje uit de mouw kan schudden? 1 naampje pls pls pls :>

Verwijderd

Topicstarter
Verwijderd schreef op 04 oktober 2002 @ 21:28:
wat is er mis dan met een route add ?
wat je wilt heb je helemaal geen aanvullende software voor nodig.


[...]
Een route add op welke router dan? Als we een router hadden dan was dit de oplossing :)

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 04 oktober 2002 @ 21:42:
[...]


Een route add op welke router dan? Als we een router hadden dan was dit de oplossing :)
op je server misschien?

Verwijderd

Topicstarter
Sorry ik ben te leek om dit te snappen. Windows server=desktop pc. Ik zoek een tooltje (klein simpel .exe bestandje) waar ik een aantal ip's kan invullen die geblocked worden. Geen log functie.. geen packet analyzers.. niet eens een grafisch circus. Gewoon een tabelletje met alle geblockte IP's erin.

Verwijderd

Topicstarter
Hier de reden Verwijderd in "Renegade MOD editors" (84 players genereren heel wat traffic en verbruiken behoorlijk wat cpu power... vandaar de simpele tool die we zoeken!!!)

Verwijderd

boner schreef op 04 oktober 2002 @ 17:35:
route <destination> 255.255.255.255 10.1.1.1
10 netwerk is op geen enkele router bekend dus wordt het een frame drop op de router van je ISP.
routeren naar 127.0.0.1 kan ook maar daar willen sommige stacks wel een problemen mee gaan krijgen. Een router geeft nooit problemen op een unknown route. Die dropt het gewoon of stuurt het door naar de route originate maar die bastaan nooit op internetn.
geeft error:
The route addition failed: Either the interface index is wrong or the gateway do
es not lie on the same network as the interface.


topicstarter:

In netwerksettings een 2e bogus IP adres op je kaart zetten, bijv 10.10.10.10
mask 255.255.255.0 geen gateway

Start knop , run. Tik hier in cmd
Er komt nu een "eng" dos venster , waar je niet kan muizen , alleen commandos intikken :)
typ daar:
route add 1.2.3.4 mask 255.255.255.255 10.10.10.11
om IP adres 1.2.3.4 voortaan te blocken.

route delete 1.2.3.4 mask 255.255.255.255 10.10.10.11
geeft 1.2.3.4 weer toegang

Laat ff weten of dat werkt.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

en als dit werkt zou je er een simpel programmatje omheen kunnen maken ;)

Verwijderd

Topicstarter
Bedankt!
Pagina: 1