Τα παρακάτω ξεφεύγουν από το section.
Θα ήταν καλύτερο να τα λέγαμε στο section της δικτύωσης.
BEGINER001 έγραψε:εχω ανοιξει τις βασικες θυρες όπως HTTP, HTTPS, SMTP, POP3, DNS για να μπορω να κανω τα βασικα οπως mail, web browser κλπ
Φϊλε BEGINER001,
τις ports αυτές δε χρειάζεται να τις ανοίξεις αν απλά θες να κατεβάζεις τα mails σου και να σερφάρεις.
Οι ρυθμίσεις που έκανες θα ήταν αναγκαίες αν ήσουν ένας mail, http ή DNS server.
Έτσι, τα rules που έβαλες στον firestarter είναι για να επιτρέπουν την κίνηση από και προς τις πόρτες 80 (http),
443(https), 25(smtp), 110(pop3), 53(dns).
Αν δεν ισχύει το παραπάνω, δηλαδή δεν είσαι εσύ ο server, δεν χρειάζονται τα παραπάνω rules.
Για του λόγους NAT (PAT) οι clients για τις παραπάνω εργασίες χρησιμοποιούν μόνο random ports και,
όπως είπα και σε προηγούμενο post, ports >1024 (registered).BEGINER001 έγραψε:Πως περναει απο το router me NAT πχ η πορτα 110 για email οταν εγω δεν την εχω ανοικτή? Να υποθέσω οτι οι στανταρντ πορτες που ειναι κατοχυρωμένες για διαφορες εφαρμογες εναι ηδη ανοικτές στο router??
Όταν ξεκινάς εσύ ένα connection, το NAT επιτρέπει την απάντηση από το remote μηχάνημα επειδή έκανες εσύ το initiation
της σύνδεσης (αιτήθηκες σύνδεση με μηχάνημα εκτός του δικτύου σου).
Αν δεν είχες κάνει εσύ την αρχική αίτηση αλλά κάποιος απ'έξω ζητούσε σύνδεση με το PC σου τότε ο μηχανισμός του NAT,
αν δεν έχεις κάνει portforward, θα έκοβε την αίτηση του. Θα λειτουργούσε δηλαδή σαν firewall.
BEGINER001 έγραψε:Αν μπεις για λιγο και κανεις συνδεση σε ενα προγραμμα torent και με μετα το κλεισεις θα παρατηρήσεις οτι για τουλαχιστον 2 ωρες βομβαρδίζεσαι απο αιτήσεις απο διαφορους υπολογιστες που προφανως ειναι αυτοι που εισουνα συνδεμενος
Αν βλέπεις για τόση πολλή ωρα να έρχονται αιτήσεις, βεβαιώσου ότι όντως ο torrent client έχει κλείσει και δεν έχει μείνει ανοικτός στο background:
- Κώδικας: Επιλογή όλων
ps aux
Γενικά, όλα το προγράμματα, δεν κλείνουν αμέσως. Μένουν λίγο ακόμη ανοικτά ώστε να τακτοποιήσουν τις ανοικτές συνδέσεις (threeway handshakes).
Δες τα ανοικτά connections από:
- Κώδικας: Επιλογή όλων
netstat --tcp -p
Λογικά αφού κλείσεις τον client και περάσουν λίγα δεύτερα, στο αποτέλεσμα του παραπάνω δε θα πρέπει να βλέπεις connections του deluge που να λένε ESTABLISHED.
Συγνώμη για το μεγάλο post.
Ελπίζω να έγινα κατανοητός και να έλυσα κάποιες από τις απορίες σου.
Είμαι στη διάθεσή σου για οποιαδήποτε διευκρίνηση.