21-04-04 09:28
[MS Windows] IP filtering mogućnosti Windows OSa
piše IGOR HITREC
Poučen lošim iskustvima sa prijašnjim inačicama Windowsa Microsoft tek sa Windows 2003 OSom uvodi princip po kojemu se željeni servisi moraju naknadno instalirati i pokrenuti.
Svejedno, većina korisnika u pravilu zaboravlja iskoristiti mogućnosti IP filteringa unutar samog operacijskog sustava i često ostavljaju računalo bez kontrole i nadzora nad pristupom sistemskim portovima .
Windows 2000/2003 unutar svojeg Routing And Remote Access servisa (RRAS) omogućava filtriranje i dolaznog i odlaznog prometa (RRAS - IP Routing - General). Odabirom Propertiesa na "Local Area Connection" na raspolaganju je definiranje "Inbound Filters" i "Outbound Filters" opcija.
Također, pojedini portovi blokiraju se i na TCP/IP postavkama mrežnog adatpera (TCP/IP Properties - Advanced - TCP/IP Filtering).
Svakako valja imati na umu da se IP filtering može isforsirati i na svim korisničkim računalima članovima domene primjenom odgovarajuće konfiguriranog Domain Group Policya što uvelike podiže nivo sigurnosti.
http://www.microsoft.com/resources/documentation/WindowsServ/2003/standard/proddocs/en-us/Default.asp?url=/resources/documentation/WindowsServ/2003/standard/proddocs/en-us/mpr_how_packetfilters.asp
|