Блокировка удаленного адреса без файервола

Аватара пользователя
Petya V4sechkin

Re: Блокировка удаленного адреса без файервола

Сообщение Petya V4sechkin »

Цитата Belomor:



без использования файервола



How to add a Null route in Windows
Аватара пользователя
Belomor

Re: Блокировка удаленного адреса без файервола

Сообщение Belomor »

Цитата tre4:



Вряд ли ошибусь, но через hosts по моему можно блокировать адреса только для браузеров.
Блокировка удаленного адреса без файервола




Нет, файл hosts используют все программы.




Цитата Belomor:



если написать в Hosts "127.0.0.1 4.53.147.198", то эффекта нет.
Блокировка удаленного адреса без файервола




Этот файл используется только для расшифровки текстовых имён компьютеров. То есть можно "имя сервера" ресолвить в IP-адрес 127.0.0.1

При обращении непосредственно по IP-адресу hosts не используется



Однако "без файрволла" можно закрывать соединения программой TMeter - в правилах подсчёта трафика есть опция "блокировать"
Аватара пользователя
Belomor

Re: Блокировка удаленного адреса без файервола

Сообщение Belomor »

С помощью Route я направил адрес 4.53.147.198 на несуществующий шлюз, но мне не удалось направить его на 127.0.0.1.



Вот что у меня выдает команда 'route print' (без ручного добавления чего-либо):



Код:

Код: Выделить всё

===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...bc ee 7b 8b 77 a0 ...... Realtek PCIe GBE Family Controller - Kaspersky Anti-Virus NDIS Miniport
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0     10.204.168.1   10.204.171.77       20
     10.204.168.0    255.255.252.0    10.204.171.77   10.204.171.77       20
    10.204.171.77  255.255.255.255        127.0.0.1       127.0.0.1       20
   10.255.255.255  255.255.255.255    10.204.171.77   10.204.171.77       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
        224.0.0.0        240.0.0.0    10.204.171.77   10.204.171.77       20
  255.255.255.255  255.255.255.255    10.204.171.77   10.204.171.77       1
Основной шлюз:        10.204.168.1
===========================================================================
Постоянные маршруты:
  Отсутствует

Я пробовал так: route add 4.53.147.198 mask 255.255.255.255 127.0.0.1 if 0x1

И так: route add 4.53.147.198 mask 255.255.255.255 127.0.0.1

И с разными масками, и без маски – пишет "Сбой добавления маршрута: Параметр задан неверно". На другой XP, где Касперский не установлен, – то же самое.



Просто ради интереса хочу узнать, возможно ли использование 127.0.0.1 в качестве шлюза.
Аватара пользователя
Petya V4sechkin

Re: Блокировка удаленного адреса без файервола

Сообщение Petya V4sechkin »

Belomor, можно попробовать напрямую в реестр добавить:



Код:

Код: Выделить всё

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes]
"4.53.147.198,255.255.255.255,127.0.0.1,1"=""

и перезагрузиться.
Аватара пользователя
Belomor

Re: Блокировка удаленного адреса без файервола

Сообщение Belomor »

Petya V4sechkin, самое интересное в том, что если использовать Route с параметром -p, то, несмотря на сообщение "Сбой добавления маршрута: Параметр задан неверно", это значение прописывается в реестре, но не дает эффекта: происходит соединение с тем адресом, и в "активных маршрутах" команда 'route print' его не отображает, хотя отображает в "постоянных маршрутах".



Код:

Код: Выделить всё

===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...bc ee 7b 8b 77 a0 ...... Realtek PCIe GBE Family Controller - Kaspersky Anti-Virus NDIS Miniport
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0     10.204.168.1   10.204.171.77       20
     10.204.168.0    255.255.252.0    10.204.171.77   10.204.171.77       20
    10.204.171.77  255.255.255.255        127.0.0.1       127.0.0.1       20
   10.255.255.255  255.255.255.255    10.204.171.77   10.204.171.77       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
        224.0.0.0        240.0.0.0    10.204.171.77   10.204.171.77       20
  255.255.255.255  255.255.255.255    10.204.171.77   10.204.171.77       1
Основной шлюз:        10.204.168.1
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
     4.53.147.198  255.255.255.255        127.0.0.1       1

Само собой, перезагружался.
Ответить

Вернуться в «Хочу все знать»