<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Переброс порта и логирование</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4170.html</link>
    <description>Freebsd 7.1, pf. Правилом перебросил rdp на внутренюю машину в сети. Работает все замечательно ... Хотелось бы логировать кто (ip) и когда заходил или пробывал заходить на rdp. Возможно ли это ?&lt;br&gt;</description>

<item>
    <title>Переброс порта и логирование (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4170.html#7</link>
    <pubDate>Fri, 13 Mar 2009 07:20:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;наверно очень трудно составить правило отлавливающее только первый пакет, его и логировать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Согласен... Как тогда четко выловить пакеты rdp tcpdump&apos;ом ? Напишу скриптик разбора &lt;br&gt;&amp;gt;&amp;gt;лога. Спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Судя по всему про сложность была ирония. rdp работает поверх tcp, как &lt;br&gt;&lt;br&gt;:)&lt;br&gt;&amp;gt;следствие по SYN легко вычисляется установка соединения. В pf скорее всего &lt;br&gt;&amp;gt;есть что-то более удобное наподобие NEW для соединений. &lt;br&gt;&lt;br&gt;так же как и в других, уважающих себя, пакетных фильтрах - flags S/SA&lt;br&gt;http://www.opennet.ru/base/net/pf_faq.txt.html&lt;br&gt;</description>
</item>

<item>
    <title>Переброс порта и логирование (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4170.html#6</link>
    <pubDate>Thu, 12 Mar 2009 22:16:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;наверно очень трудно составить правило отлавливающее только первый пакет, его и логировать &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Согласен... Как тогда четко выловить пакеты rdp tcpdump&apos;ом ? Напишу скриптик разбора &lt;br&gt;&amp;gt;лога. Спасибо. &lt;br&gt;&lt;br&gt;Судя по всему про сложность была ирония. rdp работает поверх tcp, как следствие по SYN легко вычисляется установка соединения. В pf скорее всего есть что-то более удобное наподобие NEW для соединений. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Переброс порта и логирование (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4170.html#5</link>
    <pubDate>Thu, 12 Mar 2009 17:35:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;а попроще что нить есть ? тривиально как нить: время ип &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;tcpdump я тож могу смареть и писать в файл ... но очень &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;много инфы . &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;наверно очень трудно составить правило отлавливающее только первый пакет, его и логировать &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Согласен... Как тогда четко выловить пакеты rdp tcpdump&apos;ом ? Напишу скриптик разбора &lt;br&gt;&amp;gt;лога. Спасибо. &lt;br&gt;&lt;br&gt;Почему tcpdump? Пусть этим занимается pf, там как раз флаги можно проверять и наверняка потом еще и таблицы будите использовать для блокирования шибко шустрых.&lt;br&gt;</description>
</item>

<item>
    <title>Переброс порта и логирование (Floy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4170.html#4</link>
    <pubDate>Thu, 12 Mar 2009 10:21:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;или пробывал заходить на rdp. Возможно ли это ? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;в pf есть же log &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а попроще что нить есть ? тривиально как нить: время ип &lt;br&gt;&amp;gt;&amp;gt;tcpdump я тож могу смареть и писать в файл ... но очень &lt;br&gt;&amp;gt;&amp;gt;много инфы . &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;наверно очень трудно составить правило отлавливающее только первый пакет, его и логировать &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Согласен... Как тогда четко выловить пакеты rdp tcpdump&apos;ом ? Напишу скриптик разбора лога. Спасибо. &lt;br&gt;</description>
</item>

<item>
    <title>Переброс порта и логирование (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4170.html#3</link>
    <pubDate>Thu, 12 Mar 2009 08:47:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Freebsd 7.1, pf. Правилом перебросил rdp на внутренюю машину в сети. Работает &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;все замечательно ... Хотелось бы логировать кто (ip) и когда заходил &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;или пробывал заходить на rdp. Возможно ли это ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;в pf есть же log &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а попроще что нить есть ? тривиально как нить: время ип &lt;br&gt;&amp;gt;tcpdump я тож могу смареть и писать в файл ... но очень &lt;br&gt;&amp;gt;много инфы . &lt;br&gt;&lt;br&gt;наверно очень трудно составить правило отлавливающее только первый пакет, его и логировать&lt;br&gt;</description>
</item>

<item>
    <title>Переброс порта и логирование (Floy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4170.html#2</link>
    <pubDate>Wed, 11 Mar 2009 19:15:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Freebsd 7.1, pf. Правилом перебросил rdp на внутренюю машину в сети. Работает &lt;br&gt;&amp;gt;&amp;gt;все замечательно ... Хотелось бы логировать кто (ip) и когда заходил &lt;br&gt;&amp;gt;&amp;gt;или пробывал заходить на rdp. Возможно ли это ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в pf есть же log &lt;br&gt;&lt;br&gt;а попроще что нить есть ? тривиально как нить: время ип&lt;br&gt;tcpdump я тож могу смареть и писать в файл ... но очень много инфы .&lt;br&gt;</description>
</item>

<item>
    <title>Переброс порта и логирование (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4170.html#1</link>
    <pubDate>Wed, 11 Mar 2009 14:17:06 GMT</pubDate>
    <description>&amp;gt;Freebsd 7.1, pf. Правилом перебросил rdp на внутренюю машину в сети. Работает &lt;br&gt;&amp;gt;все замечательно ... Хотелось бы логировать кто (ip) и когда заходил &lt;br&gt;&amp;gt;или пробывал заходить на rdp. Возможно ли это ? &lt;br&gt;&lt;br&gt;в pf есть же log&lt;br&gt;</description>
</item>

</channel>
</rss>
