Как работают файрволы для Windows?
От: Кодёнок  
Дата: 16.03.05 08:28
Оценка:
Какими механизмами можно реализовать нечто вроде простого файлвола, для перехвата и фильтрации соединений на определенный порт удаленного компьютера (например, 80 (http))?
Re: Как работают файрволы для Windows?
От: L2-Max Украина  
Дата: 16.03.05 12:47
Оценка:
Здравствуйте, Кодёнок, Вы писали:


Кё>Какими механизмами можно реализовать нечто вроде простого файлвола, для перехвата и фильтрации соединений на определенный порт удаленного компьютера (например, 80 (http))?


покопайся в исх библиотеки PktFilter
L2-Max
Re: Как работают файрволы для Windows?
От: QzubYN Украина  
Дата: 16.03.05 13:21
Оценка:
Здравствуйте, Кодёнок, Вы писали:


Кё>Какими механизмами можно реализовать нечто вроде простого файлвола, для перехвата и фильтрации соединений на определенный порт удаленного компьютера (например, 80 (http))?


Надеюсь эта ссылка окажется полезной для Вас :
http://www.sysinternals.com/ntw2k/source/tcpview.shtml
+ исходники : http://www.sysinternals.com/files/tcpview.zip.

По правде говоря там есть еще много других любопытных вещей. Так что разбирайся на здоровье.
Желаю удачи!
С ув.Юрий.
Re: Как работают файрволы для Windows?
От: SergH Россия  
Дата: 16.03.05 14:27
Оценка:
Здравствуйте, Кодёнок, Вы писали:

Кё>Какими механизмами можно реализовать нечто вроде простого файлвола, для перехвата и фильтрации соединений на определенный порт удаленного компьютера (например, 80 (http))?


AFAIK — через написание драйвера. Но могу ошибаться, возможно есть встроенные возможности.
Делай что должно, и будь что будет
Re: Как работают файрволы для Windows?
От: Noobi Россия fff
Дата: 16.03.05 14:49
Оценка: 7 (1) -1
Здравствуйте, Кодёнок, Вы писали:


Кё>Какими механизмами можно реализовать нечто вроде простого файлвола, для перехвата и фильтрации соединений на определенный порт удаленного компьютера (например, 80 (http))?


В юзер моде — Layered Sockets Provider — пример нсть в мсдн, на форуме и в нете


А в кернел — TDI. Это 3й (кажется) уровень драйвера сети в виндовс.


Современные фаерволлы обычно юзают TDI, а то, что тебе нужно можно и на LSP реализовать
Re: Как работают файрволы для Windows?
От: Noobi Россия fff
Дата: 16.03.05 15:12
Оценка:
Здравствуйте, Кодёнок, Вы писали:


Кё>Какими механизмами можно реализовать нечто вроде простого файлвола, для перехвата и фильтрации соединений на определенный порт удаленного компьютера (например, 80 (http))?



Еще, может быть, сработает хукание некоторых апи функций
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.