הרשם שאלות ותשובות רשימת חברים לוח שנה חיפוש הודעות מהיום סמן פורומים כנקראו

   
|!|

 
 
כלים לאשכול תצורת הצגה
Prev הודעה קודמת   הודעה הבאה Next
ישן 27-10-08, 15:51   # 10
omercnet
אחראי פורום תחזוק שרתים
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
גיל: 38
הודעות: 722

omercnet לא מחובר  

מה שאפשר לעשות, זה ip forwarding
מה שזה אומר בעצם, שפונים לIP מסויים, והשרת שיושב על הIP הזה, מעביר את כל התעבורה שמגיעה אליו לIP אחר.

בתכלס זה אומר פי 2 תעבורה (עבור השרת באמצע), כי על כל KB שנכנס, גם יוצא KB לצד השני, ככה שאם אתה יושב על 10mbit, אתה תוכל לתת שירות מקסימום עבור 5mbit.

אפיליקציה פשוטה שעושה את הדבר הזה נקראת rinetd, חצי שניה בגוגל ואתה שם.
התוכנה הזו עושה יותר PORT FORWARDING מאשר IP FORWARDING, ז"א היא מתלבשת על פורט, וכל פאקט שמגיע היא מעבירה לאיפי אחר בפורט ספציפי (יכול להיות אותו פורט, לא חובה)

נגיד אתה מאזין על שרת A בפורט 123, ושרת A מעביר את כל מה שמגיע לפורט 123 לשרת B בפורט 80.
או הכי פשוט, שרת A מאזין על פורט 80, ומעביר את כל מה שהוא מקבל בפורט 80 לשרת B בפורט 80.


בתכלס אבל, למה זה טוב? הרי אם יתקפו את השרת WEB שלך, ההתקפה תעבור גם היא לשרת "המוסתר"..
בנוסף, מבחינת סטטיסטיקה, כל התעבורה שתכנס לשרת המוסתר תגיע מהשרת הגלוי, ולא תוכל לדעת מאיפה באמת באו המבקרים שלך.
__________________
Omer Cohen
Information Security Specialist
eBaY Inc
  Reply With Quote
 

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

כלים לאשכול
תצורת הצגה

חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 03:29.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ