ببخشید دوتا شد حذف شود
ببخشید دوتا شد حذف شود
Last edited by saeid72; 26-02-2013 at 00:50.
دقیقا همین سوال هم برای من مطرح شده بود، ولی الان توپ افتاده توی زمین تمام جوانان ایرانی، باید دید ساده مثل تمام موارد می پذیرند یا یک برون رفتی از این وضعیت رو به وجود میاورند.
چیزی که در ابتدای کار مشخص است این است که وضعیت خیلی وخیم تر شرایطی است که سرعت ها کاهش پیدا کرده بود.
خب این هایی که گفتی ربطی به اون موضوع نداره شما گفتید که مثلا میان گوگل کروم یا پرو...کسی فایر رو اسمشو قرار میدن تو فایروال و جلوی دسترسی از طریق هر پورت و پروتکلی میگیرن
ولی این چیزی که الان گفتید و مدارکشم نشون داد جریانش فرق میکنه و کاملا هم صحیح هست
در مورد اون موضوع اول که اسم برنامه وارد میکنن اصلا شدنی نیست شما کامپیوتر خودت در نظر بگیر یه فایروال داری بعد برو توش یه رول تنظیم کن اسم برنامه کروم بده ولی مسیر برنامه براش مشخص نکن ایا میتونه جلوی دسترسیش بگیره؟خیر ولی اگه محل نصب رو بهش بدی و فایل اجرایی وارد کنی جلوی دسترسی میگیره حالا زیرساخت چطور میتونه با وارد کردن نام برنامه جلوی اون برنامرو بگیره؟ نکنه بیاد مسیر تک تک کامپیوتر های متصل به شبکه اعم از من و شما رو تو فایروال وارد کنه؟؟ پس این قضیه منتفیه
اما در مورد Deep packet inspection که کلا فرق میکنه و کارش به این شکله که ابتدا یک سرور عظیم که به اینترنت فوق سریع (چند ها ترابایت) دسترسی داشته باشه و از مجموعه سخت افزار های زیادی و قدرتمندی تشکلی شده باشه که روش یک فایروال نصب بشه سپس تغییرات لازم رو فایروال انجام بشه بعد کل ترافیک کشور رو از توی این سرور و از پشت اون فایروال مانیتورینگ و بازرسی بکنه
که اصلا به قول شما فکر کردن بهش هم سرسام اوره(البته اینا بهتره اسمشون ایرانی نزاریم شاید زد به سرشون و این کار احمقانه انجام دادن)
بله درسته هیچ کدوم اینا امنیت ندارن روشی که امنیت داره استفاده از ssl به جای Pre Shared Key برای کانکت شدن به ip...sec هست
Last edited by saeid72; 26-02-2013 at 00:51.
باید در سطح کلان فکر کنید، منظور از لایه 7 لایه اپلیکشن است و فایروال های قدرتمند لایه 7 قادر به انجام فیلترینگ تا سطح اپلیکشن می باشند.
هر اپلیکیشنی یک شناسه یک تا برای خودش داره این شناسه مثل MD5 می مونه که با تغییر ورژن یا تغییر در کد نرم افزار این کد هم تغییر میکنه که به این شناسه application signature یا application fingerprint گفته میشه.
Controlling applications in the organization.
It can be a real challenge for IT administrators to efficiently deliver critical corporate solutions while also contending with employee use of wasteful and often dangerous applications. Critical applications need bandwidth prioritization while social media and gaming applications need to be bandwidth throttled or completely blocked. Stateful packet inspection firewalls used in many organizations rely on port and protocol; they cannot solve the problem because they are not able to identify applications.
Dell SonicWALL’s Reassembly-Free Deep Packet Inspection engine examines all downloaded, emailed and compressed files at the application layer to protect against the more sophisticated attacks that target application vulnerabilities. Scanning every byte of every packet of all network traffic, Dell SonicWALL provides complete Application Intelligence and Control, regardless of port or protocol, by determining exactly what applications are being used and who is using them. Administrators can easily create bandwidth management policies based on logical pre-defined categories (such as social media or gaming), individual applications, or even users and groups. Dell SonicWALL puts the power back in the hands of IT administrators.
Last edited by Firebirds; 26-02-2013 at 01:04.
در مورد اینکه هر برنامه ای MD5 مخصوص خودش داره کاملا درسته(خوشحالم از سطح اطلاعات شما)
که راحت هم میشه پیداش کرد مثلا برای اخرین ورژن پرو..ک.سی فا..یر
ورژن 3.21
MD5:39d5ef7b7baedbbfced48b4b8a0ee20b
اما این موضوع بیشتر شبیه شوخی هستش تا عمل با جدا از این که با تغییر ورژن تغییر میکنه موجبات خنده و شادی هممون رو فراهم میکنه چون که با یه برنامه ویرایش exe یا dll مثل برنامه Resource Tuner شما ایکون این برنامه رو هم تغییر بدی md5 عوض میشه و کل فی...لترینگ و به قول شما لایه 7 میره رو هوا![]()
Last edited by saeid72; 26-02-2013 at 01:18.
معلوم نيست اين طرح كي اجرا ميشه؟!
الان من 512 دارم و فوقش ماهي 10-15 گيگ استفاده دارم و دارم 20 تومن ميدم اونجوري ميشه 50 تومن؟!خيلي زياده كه!!اي بابا
فكر نكنم بغير از ايران جاي ديگ اي تو دنيا اينجوري با كاربران اينترنتش رفتار كنن و اين وضع اينترنتشون باشه
البته كره شمالي كه كلا تعطيله ولي بغيرءاز ايران و كره شمالي فكر نكنم حتي افغانستان هم اينقدر وضع اينترنتش داغون باشه و به جاي پيشرفت پسرفت كنن مثل ايران!
Last edited by dr_data_13; 26-02-2013 at 01:31.
من MD5 رو مثال زدم که شما درکی از HASH بونیک هر ورژن از نرم افزار را داشته باشید، اینکه فیلترینگ لایه 7 زیرساخت برای شما خنده دار است را من کاری از دستم بر نمی آید.
![]()
بله در جریان MD5 بودم منتها شما دقت نکرده بودید که با یه نرم افزار ساده کل محاسباتتون بهم میریزه من هم با دلیل ثابت کردم که این موضوعی که شما میگید به هیچ وجه کاربرد اجرایی نداره و اصلا بی تاثیره!
![]()
شاید وخیمترین وضع قابل تصور قطع کامل دسترسی به اینترنت هست که غیر ممکنه به دلایل مختلف اینی که گرون بشه از کیفیتش کم بشه نظارت شدیدتر بشه شما شرایط کل کشور رو ببین مگه فقط اینترنت بوده خودرو مسکن بهداشت و درمان مواد غذایی و ... اینترنت هم شبیه اینها با ضریب نفوذ کمتر با ملاحظات دیگه ...!بگذریم باید دید این طرح چطور و از کی اجرایی میشه و واکنش شرکتهای خصوصی چیه و کاربرا چه میکنن ...امیدوارم این قطعی ها هم برطرف بشه بالاخره حجم رو میشه یه جوری مدیریت کرد تقریبا چیزی نیست که نشه جداگانه تهیه کرد(فیلم/نرم افزار/بازی و ...) بعد حالا من نمیدونم یک شبکه ملی اطلاعات باشه نامحدود قیمت مناسب نمیشه محتوای مورد نظر رو از سرورهای داخلی راحت گرفت!؟محتوای مخفی: !!!
ولی دیگه نمیشه که هزینه زیاد بشه فیلترینگ و مانیتورینگ بالا حجم محدود بعد قطعی زیاد و نوسان سرعت هم باشه که !!حالا کسی از دوستان خبر داره مخابرات از کی اینو اعمال میکنه؟الان طبق تعرفه های اینجا 1 مگ/ 8 گیگ 17 تومن (البته تو طرح جشنواره!) خب حالا باید دید هر گیگ اضافی چقدره هزینش ... [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
سلام
مودم d-link 2600 رو گرفتم
الان همه چی رو نصب کردم
رو حالت pppoe یوزر و پسورد مخابرات رو وارد کردم. حالا نمیدونم باید چکار کنم
تو دفترچه راهنماش هم تا همین جا نوشته
ممنون
هم اکنون 9 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 9 مهمان)