мне кажется этого недостаточно
хз я пробывал ко мне не ломятся даже. судя по логам
случайные не попадут конечно
я обычно порткнокинг делаю размером пакета пинга там 3-4 разного размера подряд
начальство параноит что подсмотрят у сотрудника, а потом хренакнут через дырку 😄
а какое ПО для этого, посмотрю
дак также и vpn. разницы нет. только накладных расходов меньше
Иисус из-за плеча подсмотрит, а потом в Моссад расскажет?
у меня роутеры микротик. а у пользователь батник который сам это делает
у впн 2фа у нас на телефоне с кодом для его очистки ЕСЛИ ВДРУГ ЧТО, такой уровень паранойи
но есть подводные камни если у тебя пользователей за провайдерским нат порт откроется на весь нат (
ну про это можно начальству просто не докладывать
самый простой и верный способ это если пользователи чисто из дома работают заставить всех подключить белые адреса и на fw сделать белый лист для этих адресов
ну это в идеальном мире только так
ну начальства это устроит. и они скажут хочеш из дома подключай белый адрес нет иди в офис
у нас свои особенности, офиса нет люди перемещаются и впн как раз решал этот вопрос
Можно пинговать шлюз пакетом с определенными параметрами (размер, например) и это добавит ИП в вайтлист
да. но если пользователь за провайдерским натом. порт откроется на весь нат
ты ему не интересен!
Обсуждают сегодня