18:30

Правильного ответа нет. Любой выбор приводит к жертвам, любое решение требует платы. | Лишь навык имеет значение.
Здравствуйте.

Ищу программку. Необходимо заблокировать доступ к сети для всех программ, кроме списка разрешённых.
Просто не хотелось бы ради этой цели ставить что-то большое, типа фервола, а необходимость в блокировке имеется.

Может кто-нибудь подсказать небольшу программку, которая поможет решить поставленную задачу?

@темы: Поиск ПО

Комментарии
01.06.2012 в 19:32

The day that you stop running is the day that you arrive.
Это и есть функция фаервола.
Есть легкие решения, поищите.
Тот же ESS умеет это.
01.06.2012 в 20:21

Правильного ответа нет. Любой выбор приводит к жертвам, любое решение требует платы. | Лишь навык имеет значение.
Спасибо.
01.06.2012 в 21:37

blah-blah-blah
если это винда, есть встроенный файрволл
если бубунта какая - опять же встроенный православный айпитейблс
01.06.2012 в 22:06

Правильного ответа нет. Любой выбор приводит к жертвам, любое решение требует платы. | Лишь навык имеет значение.
Lennonenko, Винда. Но начальство чем-то не любит встроенный, поэтому распорядились чтобы нашёл чего-то стороннее)))
02.06.2012 в 00:01

blah-blah-blah
Ryuzaki_rnd, во-первых, какая разница начальству, какими средствами выполняется задача, если она выполняется?
во-вторых, встроенным виндовым файрволлом это сделать проще всего - ставим политику "запретить исходящие" и составляем список разрешений
ну и если уж вопрос принципиальный, то кучу никсовых файрволлов давно портировали под винду, и pf, и ipfw, и iptables, правда, я не знаю, как у них обстоят дела конкретно с блокированием приложений
03.06.2012 в 04:27

вообще говоря задача в такой формулировке не решается, поскольку пакетный фильтр ничего не знает про процесс, он опрерирует только данными на своём уровне. возможно виндовый фаервол и умеет требуемое, но в комплекте поставляет сотни тупака; я вообще не знаю как он работает, и в целом ему не доверяю. я решил аналогичную задачу путём блокировки всего трафика, который не прошёл через прокси с авторизацией + необходимые исключения (адрес-порт назначения), которые через прокси не пролезают, типа той же евы.