[Discussion] Cáchh capture va lấy các gói tin |
24/08/2010 14:20:08 (+0700) | #1 | 219028 |
new_security
Member
|
0 |
|
|
Joined: 16/08/2010 23:09:31
Messages: 10
Offline
|
|
Hi moi nguoi.
Mình mới bước chan vào quản tri mạng.
Thấy bên lĩnh vực secure cũng thú vị. Tìm hiểu nhiều nhưng tiếng anh thấp quá nên hiểu chẳng được bao nhiêu.
--Các huynh giúp đệ cách chụp các gói tin và lấy nó đi.
Đệ có đọc bài bảo mật của anh semon... nhưng chẳng hiểu được nhiêu.
--Công ty mình hệ thống mạng cũng khá lớn. Mới vào công ty mà chưa biết thay đổ như thế nào.
Công việc để cho hệ thống được secure là cần xây dựng những gì.
Hiện tại mính có Một ISA 4 cái sever, 2 cái đặt ở DMZ ( web, và Email server). Mà hệ thống bị trục trặc hoài.
Mấy huynh giúp đệ cách xây dụng một hệ thông đảm bảo secure.
Mấy huynh chỉ cần dựng lên cài sườn giúp đệ là được.
Và những công việc phải tương ứng với nó.
Mong các huyh giúp đỡ.
Thanks everyone.
|
|
|
|
|
[Discussion] Cáchh capture va lấy các gói tin |
24/08/2010 20:12:30 (+0700) | #2 | 219044 |
|
nhanth87
Member
|
0 |
|
|
Joined: 12/08/2009 08:54:00
Messages: 168
Offline
|
|
Bạn không đưa ra mô hình, không đưa chi tiết cơ cấu mạng, chỉ nói chung chung như vậy thì ai mà giúp được.
Đã vậy tiêu đề và nội dung lại chẳng có ăn nhập gì với nhau.
TỐt nhất là bạn nên thuê 1 công ty để tư vấn. vd CMC chẳng hạn |
|
Aricent - Software Engineer |
|
|
|
[Discussion] xây dựng một hệ thống mạng. |
25/08/2010 08:42:10 (+0700) | #3 | 219073 |
new_security
Member
|
0 |
|
|
Joined: 16/08/2010 23:09:31
Messages: 10
Offline
|
|
Ý mình cần giúp hai vấn đề.
1. Xây dựng một hệ thống đảm bảo tính bảo mật.
2. Kiểm soát tất cả các gói tin bên trong nội bộ cũng như từ bên ngoài vào.
Mô hình mạng cua mình:
[/img]http://i763.photobucket.com/albums/xx278/tungduongz/Network%20management/mohinhmang.jpg[/img]
Thanks |
|
Try my best |
|
|
|
[Discussion] Cáchh capture va lấy các gói tin |
25/08/2010 10:06:46 (+0700) | #4 | 219080 |
|
dreamcatcher
Member
|
0 |
|
|
Joined: 28/03/2009 12:47:35
Messages: 28
Offline
|
|
Để xây dựng hệ thống đảm bảo tính bảo mật ... như chú nói theo anh đầu tiên phải đưa ra các yêu cầu cho nó đã, security policy bên chú như thế nào, có những yêu cầu gì đặc biệt... sau đó thì mới có thể chuyển sang bước xây dựng được.
Một số "nhận xét" trên thông tin chú đã cung cấp (có thể sai bét )
1. Mail server công ty chú hình như cho phép vào trực tiếp từ ngoài internet qua web, POP3? => chú nên xem lại, nên dùng VPN.
2. Mail bên chú hình như không có reverse DNS => khả năng email bên chú gửi ra ngoài bị coi là spam là cao
Vậy nên, nếu anh đoán đúng thì đầu tiên chú nên xem lại chính sách security của công ty trước đã, rồi hẵng làm cái khác sau.
|
|
|
|
|
[Discussion] Cáchh capture va lấy các gói tin |
25/08/2010 14:27:21 (+0700) | #5 | 219099 |
new_security
Member
|
0 |
|
|
Joined: 16/08/2010 23:09:31
Messages: 10
Offline
|
|
Đúng vậy.
Cái email server này cho phép vào trực tiếp từ internet qua pop3.
Nên có thời gian nó bị liệt vào blacklist. Gửi ra ngoài ai cũng nhận không được
và thời gian đó bị dính virus, con virus này nó gửi mail ra ngoai liên tục.
Thực chất mà nói thì mình thấy cái hệ thống ở công ty minh chưa ổn.
Mình cũng đang lung túng không biết nên bắt đầu từ đâu?
.( bạn nói dùng VPN cho thằng email server mình không hiểu)
Bạn có thể chỉ mình từng bước được không? và các yêu cầu cần thiết
Còn policy thì mình nghĩ cũng đơn giản. |
|
Try my best |
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|