Qual a versão do S.O que você está usando?
creio que seja faltas das bibliotecas .NET
on novos windows não vem com elas nativas no sistemas.
instala, tenta denovo e responde...
Olá pessoal,
a algumas horas venho tentando executar um script no meu pc com o intuito de previnir e ignorar port scanning...
o script é o seguinte :
Preventing Port Scanning (Windows)
porém quando eu salvo em formato .vbs no meu windows nao aparece aquele iconezinho com uma folhinha azul de script..ou seja meu systema nao reconhece e nao funciona e executando via CMD wscript ou cscript me vem a mensagem que meu sistema nao tem a engine para executar arquivos .vbs
ja tentei instalar visual basic mas sem sucesso...
tvz pela falta de conhecimento e como sou leigo gostaria de saber dos senhores como faço para botar este script acima em funcionamento ou se ao executar este script em .vbs funcionar e adicionar no registro as entradas la..como que faco para meu sistema reconhecer arquivos .vbs
desde ja muito grato,
PreventDdos
EDIT: bem ja vi que falei besteira hehe,entao este segundo o pessoal da technet é linguagem "C" e deve ser compilado pelo Visual Studio,a pregunta é a seguinte,nao manjo nada de Visual Studio,e gostaria de saber como eu poderia compilar este sample script e fazer rolar no meu pc,creio que grande parte dos echo pings e destination unreachable spamming sao provenientes de port scanning dentre outros,e assim adicionando estas entradas no registro aliada as modificações nos arquivos shell ira solucionar grande parte dos meus problemas..olhando pelos meus Logs de segurança tem centenas de milhares de dropped packets nas mais variadas portas o que creio que seja tipico de port scanners e tbm alguns ICMPerror...
alguem poderia me dar uma ajudinha ai pessoal?
Grande abraços
Última edição por PreventDdos : 08/02/2010 às 15:09
Qual a versão do S.O que você está usando?
creio que seja faltas das bibliotecas .NET
on novos windows não vem com elas nativas no sistemas.
instala, tenta denovo e responde...
Fala Douglas,
agradeço a dica e atenção mas ja acabei desistindo ou melhor me desistiram hehehe,eu tinha instalado Visual C++ e tudo mais so que pelo que vi iria ser um pouco complicado para mim compilar este sample code ai pq tbm poderia induzir a falhas e trazer resultados indesejados =/
realmente eu queria ter esta funcionalidade da windows filtering ´platform aliando -se ao windows firewall porem as informações sao muito restritas e limitados e o pessoal nao gosta muito de dar o caminho das pedras ou ate mesmo o inicio do caminho ai fica dificil de tentar iniciar alguma coisa,ou seja,eu ficaria perdendo tempo esperando algum generoso se disponibilizar a "ensinar" incluir bibliotecas tipo #include e outras estruturas e depois compilar ..ate li uns topicos da Msdn mas nao tenho muito tempo a perder com coisas que nao me causam tanto dano..o melhor é eu ficar no meu Python estudando games hehe
bem de qqr forma agradeço a intenção!
Abraços
vc tá complicando demais
arraste o ícone pra um novo form do VisualBasic
se der errado, nao resta muitas opções não.
---
MATARAM KENNEDY, CERTO? VEJAM SEU
DISCURSO ACERCA DE SOCIEDADES SECRETAS
- - http://youtu.be/RfeFSzB8mqw --
---
MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
http://www.youtube.com/watch?v=sGpCds0e-kg
(HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg
pois é Guzpido,
eu tenho meio que tendencia a complicar as coisas algo qu preciso trabalhar para melhorar...
enfim eu percebi que o meu problema tinha muito a ver com fragmentation mas controlar esta parada foi um tanto quanto dificil para nao dar overlaping e consequentemente as mensagens irritantes de echo request...
Involve muita coisa muito calculo mas parece que agora acertei a formula e ta rolando oK por enquando e nada das chatas echo request msgs...
antes eu tomava de cara umas 250 msgs de destination unreachable e por volta de uns 10 echo requests a cada conectada e desconectada...
controlando TunnelMTU,Mrru,Mru,IPMtu,protocolMTU,MaxMtu,MTU,MS S.MaxMSS,Rwin,MaximumFragmentation,MinimumFragment ation,PacketFragmentationThreshold,Tcpwindowsize,G lobalMaxTcpwindowsize,defaultreceivewindow,defauls endwindow,ndispacketpoolcount,ndispacketpooloverfl ow dentre centenas de outros parametros fizeram com que meus problemas se acabassem..
e sobre o .vbs ja desencanei,muita função pra poucos beneficios neh nao?
Abraços
EDIT:Bem aproveitando o conhecimento dos senhores eu gostaria de saber quais sao os melhores valores para MaximumFragmentSize/MinimumFragmentsize sendo o tamanho do MTU 1492(pppoe) e tambem o maximum reassembly buffer em bytes ? com o evitar ou minimizar ataques do tipo ping of death..
desde ja grato
Netstat :
IPv4 Statistics
Packets Received = 143867
Received Header Errors = 1
Received Address Errors = 0
Datagrams Forwarded = 0
Unknown Protocols Received = 0
Received Packets Discarded = 208
Received Packets Delivered = 223579
Output Requests = 163689
Routing Discards = 0
Discarded Output Packets = 0
Output Packet No Route = 7
Reassembly Required = 0
Reassembly Successful = 0
Reassembly Failures = 0
Datagrams Successfully Fragmented = 0
Datagrams Failing Fragmentation = 0
Fragments Created = 0
IPv6 Statistics
Packets Received = 0
Received Header Errors = 0
Received Address Errors = 0
Datagrams Forwarded = 0
Unknown Protocols Received = 0
Received Packets Discarded = 0
Received Packets Delivered = 0
Output Requests = 0
Routing Discards = 0
Discarded Output Packets = 0
Output Packet No Route = 0
Reassembly Required = 0
Reassembly Successful = 0
Reassembly Failures = 0
Datagrams Successfully Fragmented = 0
Datagrams Failing Fragmentation = 0
Fragments Created = 0
ICMPv4 Statistics
Received Sent
Messages 14 180
Errors 0 0
Destination Unreachable 0 180
Time Exceeded 0 0
Parameter Problems 0 0
Source Quenches 0 0
Redirects 0 0
Echo Replies 0 0
Echos 14 0
Timestamps 0 0
Timestamp Replies 0 0
Address Masks 0 0
Address Mask Replies 0 0
Router Solicitations 0 0
Router Advertisements 0 0
ICMPv6 Statistics
Received Sent
Messages 0 0
Errors 0 0
Destination Unreachable 0 0
Packet Too Big 0 0
Time Exceeded 0 0
Parameter Problems 0 0
Echos 0 0
Echo Replies 0 0
MLD Queries 0 0
MLD Reports 0 0
MLD Dones 0 0
Router Solicitations 0 0
Router Advertisements 0 0
Neighbor Solicitations 0 0
Neighbor Advertisements 0 0
Redirects 0 0
Router Renumberings 0 0
TCP Statistics for IPv4
Active Opens = 1853
Passive Opens = 0
Failed Connection Attempts = 17
Reset Connections = 1385
Current Connections = 0
Segments Received = 143202
Segments Sent = 83008
Segments Retransmitted = 315
TCP Statistics for IPv6
Active Opens = 0
Passive Opens = 0
Failed Connection Attempts = 0
Reset Connections = 0
Current Connections = 0
Segments Received = 0
Segments Sent = 0
Segments Retransmitted = 0
UDP Statistics for IPv4
Datagrams Received = 80363
No Ports = 180
Receive Errors = 0
Datagrams Sent = 80374
Última edição por PreventDdos : 12/02/2010 às 16:04
There are currently 1 users browsing this thread. (0 members and 1 guests)