Контроль запросов от моего браузера (запросы по конкретно-выделенным портам)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
entry
Сообщения: 108
ОС: открытая и свободная

Контроль запросов от моего браузера

Сообщение entry »

Всем привет!
Подскажите пожалуйста, уважаемые сетяне, как добиться большего конроля над выделением портов для запросов браузера? Т.е. как сделать так, чтобы браузер не создавал соединения на каких-то спонтанно-придуманных потрах %)

debian@entry

# netstat -ap --inet tcp 0 0 dslb-084-059-030-:37743 102.rnt-1.wwwcom.ru:www ESTABLISHED 4227/iceape-bin tcp 0 0 dslb-084-059-030-:51683 193.33.171.2:www ESTABLISHED 4227/iceape-bin

В данном примере 37743 и 51683, а можно ли сделать так, чтобы было, например, 37743 и 37744... т.е. я точно бы знал с каких портов делает запрос мой браузер? Например, у меня фаервол разрешает делать запросы с 37743-37752, значит 10 сессий браузер сделает, а 11-ая, для которой уже надо будет открывать 37753-ий порт, будет заблокирована.

Всем спасибо!
FreaxNet «Shut up and hack!»
Спасибо сказали:
traimax
Сообщения: 9

Re: Контроль запросов от моего браузера

Сообщение traimax »

а что говорит iptables --list ?
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Контроль запросов от моего браузера

Сообщение Olden Gremlin »

entry писал(а):
17.01.2008 16:43
В данном примере 37743 и 51683, а можно ли сделать так, чтобы было, например, 37743 и 37744... т.е. я точно бы знал с каких портов делает запрос мой браузер? Например, у меня фаервол разрешает делать запросы с 37743-37752, значит 10 сессий браузер сделает, а 11-ая, для которой уже надо будет открывать 37753-ий порт, будет заблокирована.
вам, батенька, к истокам ip-протокола надо подойти и к tcp, кстати, тоже не мешало бы...
вам мешают эти порты от чрезмерно развитого чувства паранои?
любое приложение с вашей машины оращаясь в сеть (локалку, интернет - неважно) устанавливает соединение с другим хостом.
основными параметрами соединения есть:
ip_запрашивающего_хоста:порт_запрашивающего_хоста-ip_запрашиваемого_хоста:порт_запрашиваемого_хоста
причем если отдельно в спецификации не оговорено, то порт_запрашивающего_хоста может быть достаточно разным (диапазон-то велик) и в этом нет ничего страшного, так как с этого порта инициировало соединение (!)ВАШЕ(!) приложение. таким образом, практически нет ничего пагубного в том если цепочка OUTPUT будет все разрешать на своем выходе... ;)
другой вопрос - какие порты открыты у вас, когда к вам пытаются подконектиться... но это имхо совсем другая тема...
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
Аватара пользователя
entry
Сообщения: 108
ОС: открытая и свободная

Re: Контроль запросов от моего браузера

Сообщение entry »

Olden Gremlin писал(а):
18.01.2008 09:12
вам мешают эти порты от чрезмерно развитого чувства паранои?
Как Вы узнали? Кто Bам сказал? По правде сказать, я увлекаюсь фильмами о масонах/иллюминатах/новом_мировом_порядке, а так же вхожу в группу ПРОТИВ ЭЛЕКТРОННОГО КОНТРОЛЯ на vkontakte.ru. И вообще, если у меня параноя, это еще не значит, что за мной не следят %)

Olden Gremlin писал(а):
18.01.2008 09:12
любое приложение с вашей машины оращаясь в сеть (локалку, интернет - неважно) устанавливает соединение с другим хостом.
основными параметрами соединения есть:
ip_запрашивающего_хоста:порт_запрашивающего_хоста-ip_запрашиваемого_хоста:порт_запрашиваемого_хоста
причем если отдельно в спецификации не оговорено, то порт_запрашивающего_хоста может быть достаточно разным (диапазон-то велик) и в этом нет ничего страшного
Да я и не говорю, что в этом есть что-то страшное. Мне просто хочется узнать: могу я как-нить управлять выбором порта, с которого будет делать следующий запрос мой браузер?

Olden Gremlin писал(а):
18.01.2008 09:12
так как с этого порта инициировало соединение (!)ВАШЕ(!) приложение.
Да как я могу быть уверен? Мало ли там какой-нить троян или как там их... %)
FreaxNet «Shut up and hack!»
Спасибо сказали: