المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : منع ال Netcut من خلال ISA Server+Sygate Firewall



just hacker
18-04-2009, 23:28
نبدأ كلامنا بشكر خاص لكل من ساهم في إنجاح هذه الفكرة وهيا ليست فكرتي ولكني أعرض لكم كيفية تنفيذها مع محاولتنا لجعلها متكاملة بأذن الله.
فكرة اليوم في كيفية إخفاء Gateway عن برنامج Netcut وهيا طريقة فعالة وعن تجربة لمدة شهر أثبتت هذه الطريقة فعاليتها في شبكة يتراوح عدد المشتركين من 250 الى 300 مشترك ونظرا الى عددها الكبير كان الحل ان ندير كل الطرق من خلال السيرفر وليس في إمكاننا التواصل مع المشتركين نظرا لعددهم الكبير


- الفكرة بكل بساطة ان نضيف رقم IP جديد في Internal لجهاز ISA Server ونضيف نفس الرقم ليكون هوه رقم Gateway بالنسبة للمشتركين عن طريق DHCP وإضافته أيضا فى إعدادات ااـ ISA
- لقد تم عمل قطع بالـ Netcut قبل تنفيذ الطريقة وبعدها مع بيان الفرق وفعلا أستطعنا ان نوقف تأثير الـ Netcut بالنسبة للمشتركين
- يتبقى لنا ان نوقف عمل Netcut بالنسبة للسيرفر وهنا أقولها بكل ثقة ان اى برنامج Firewall مثل Sygate سيكون هو الحل الامثل في إيقاف هذه الهجمات مع إبلاغنا بمن يقوم بها وسيتم إيقاف الاتصال لهذا المشترك تلقائيا لمدة 10 دقائق (من الممكن تغييرها)
- إذا نفذنا هذا الطريقة مع وجود Firewall مثل Sygate نكون قد قمنا بتأمين السيرفر + المشتركين
الخطوات :
1- إعدادات الـ ISA :
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1005x503 والحجم 35 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1ppYJVEDOxhLjW0JGWEVZXgxbLaA5kk8G2vJ8AY98JVBbAiXI W5M4Omki4DvFrSsBYxVrSI0XFdvcfjzEjCMUa5taC7s-1gC1k/1-%20ISA%20lan.png
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1005x503 والحجم 35 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pSx5mMsTPf2B_J2bzSyPTa8A3xWqnNK0famCxRO3_K8j3UlE 9Lso6fscpMH9QSKAsaTlEXsGqjz0Rg0_vP7pX4u8Jk3agY2jf/2-%20DHCP.png
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1005x503 والحجم 60 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pESMq_4u1ftAhchJR0U1zawFDOcKGSv52uwQDbfwiHEPcQJF WrvDcJzVJRlcIaifENiyhnUDNcQ6z3ioV6Ijzh5IMpRYfwR-o/3-%20ISA%20configuration.png
سنقوم برؤية التعديلات فى أجهزة الزبائن للتأكد من ان الاتصال لم يتاثر بهذه التغييرات وسنقوم بعمل جهازين للتجربة جهاز يقوم بهجمات Netcut والاخر الضحية المصابة
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1005x503 والحجم 547 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pAVUFymztqGsYjX4VS6T-RbKsb_3-RL_g1TE0LJXsPZFL8obG8JFeNE8VPSEDQGC7ap82W78yfPDgXo _jdD-bYg/4-%20Victim%20lan.png


https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1007x630 والحجم 513 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pKmrQyL9JVbZGrDspFJ6U-tLdRVhRscqn1QtstdTUARjzJYJah18ncxMQBakaq3prdSNkwUQ QcxJI4bTLXXQe7Q/5-%20Netcut%20lan.png


https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1007x630 والحجم 32 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pSESuasUV8fwXBi-o-t58hXnRrpCbXUHwoTwiI3zMnEyyrrFSbppdO3VzHzKDcTlC7GW cNw4cHYhhgMhdOuoTPw/6-%20Netcut%20internet.png
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1005x503 والحجم 30 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pcJOyhdSHxjAPL2Oxho2SkqNwpdMhCpmza_jBjr8Ss4fj1XU e5mOiLDkzkUIemfEwWr6qUg5iW_l17PYCxpoKXg/7-%20Victim%20internet.png
قبل تنفيذ طريقتنا كان سيظهر ال Gateway بهذه الطريقة
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1007x630 والحجم 242 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1piD9HEERHsvbw6LdekaomlRD-Kwv4vUB-0d7ihcqf2Ot4ITwXxdj0TTFeg5CNe2Jg675wOpfLm8hDim_jl4 NkVw/8-%20Attack%20Before.png


بعد إستخدام طريقة اليوم سيظهر ال netcut بهذا الشكل ولاحظوا توقيت استخدام برنامج Netcut
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1007x630 والحجم 232 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1piZfQR-NIyoz2TzkyZFYuC8hHQGqlW59AR6aV5DmXLiK5YpKKtb8J8YFF onCVtCwDBjQ1DUDdfb2ZNfeKmp3FrQ/9-%20Attack%20after.png


وهذا جهاز الزبون بعد مرور دقيقة على بدء إستخدام Netcut لقطع اتصاله
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1001x469 والحجم 161 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pxGecH_hK7Kc6rdggVQ4f0UYxIbCWH_NLGisTJnCkfGiwA5_ XEQDyb1WUfTA4VJd7ihC75BUe1HdLKKvTGYq2dw/10-%20Victim%20safe.png


بهذا الشكل نكون قد إستطعنا إيقاف تأثير ال Netcut على الزبائن
ستظهر لنا حالة ان من الممكن ان يقوم الزبون بمحاولة العثور على رقم Gateway الحقيقى للتأثير عليه وهنا سيقوم برنامج Sygate برصد المحاولة لانها ستكون مباشرة على السيرفر وقد كانت مشكلة Sygate انه لايقوم بالتصرف في صد الهجمة الا في حالة تأثره المباشر بها كما في حالتنا هذه ونستطيع ان نقوم بإعداد ال Syagte للعمل للتصدي وغلق الاتصال تلقائي كما يلي:
1- لعمل رول لفتح الاتصال للمشتركين
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1001x469 والحجم 22 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pyBfsX3rB8dhoO0__M6rV52CLrunCKN5TZBTq5Rsz3YWu1vL WDSH5ittv6WvwtMNcYMsQxI2mGlXITMP8mj8_oZ9aHOf21mSX/1.png
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1001x469 والحجم 20 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pQBFAft5Z1b_wm59uub5xYiu2J88md2pchUP2VQN7k1VjBEL CRSN9Z7fe1_buVPykJFPD8RNahB4P7tdRfAd05Vl-ymCTcZnr/2.png
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1001x469 والحجم 26 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1p0kofPCrWj5JRUwInmjp269LjiwAxeoUmHOxjvI-wd3Ipn3BznyPKvbmtg29pEkNIWwpkGGkkSCKP3jQlAVZOiQ/3.png
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1001x469 والحجم 24 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1psJITnxuTss9Db3Bb4QNCllce2VoEleCoapssVpq3qCTowk5 dY7auTtp6XPxMnd07r9_TOq4za9MN2OQzSz8daw/4.png


2- نقوم بزيادة الحماية وضبط مدة الغلق التلقائي للاتصال وصد هجمات IP&MAC Spoofing
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1001x469 والحجم 22 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pX52SNpf9AwdltBGi-EE2xly0yzfKG7rC9SKg2Pyy18wryRenAOPpFRTP03qy_g7AWWp WexSVJkHpGRVd6pKIEw/5.png


https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1001x469 والحجم 37 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1peDykSL0nXqf8xp3EHidldMQXevlWIY0qVO2vmkijJ4EkKfp ggOxkzF2LGuilL8Wly6xNZT7bXwKfmkW6pwjHPw/6.png


3- لمعرفة من يقوم بإستخدام Netcut ونستطيع عمل Rule للغلق عليه إما عن طريق ال IP او ال MAC هنا تكمن قوة البرنامج.
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1001x469 والحجم 21 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pbaY_q7b_r7GL-vF0r89cnxQdetg1zuBqCQVU_FI8PqvKhzoN0b1F3CmeYDMcE9k-6_fE5TkSOJPO783EMProMw/7.png
https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1001x469 والحجم 24 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pd_wUNorC8PXqt4LIHA_-45b1q3uCTr_ZuvUrV4HvLUevZJJqLcCUgbmG-0hIf8AP3ji_RjM0nOffPgrEGaQ1Jw/8.png


كما تستطيع ان ترى خطورة او طول مدة الهجمة في شكل بياني من خلال


https://www.microsoft-ac.com/vb/images/statusicon/wol_error.gifهذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 1001x469 والحجم 24 كيلوبايت .https://kbbsva.bay.livefilestore.com/y1pv1f6qxrlEDPEvMf-vKJsENI51-HgldbkVTww2W1R3QBwD7wgzOnADQqZ8prAlp4h0jEXNTDKpSGu BGoHUn0lQw/9.png


أعتقد بعد هذا أستطيع ان اقول وداعا لل Netcut من خلال ال ISA Sever وقد قمت بتجربه هذه الطريقة في أكثر من شبكة وحتى اليوم لم تظهر اى عيوب لهذه الطريقة وهيا بالطبع قابلة للنقاش لمحاولة تحسينها
تنوية بسيط :
من الممكن ان نستخدم IP من نفس ال Class عند إضافة Gateway حتى نتجنب تنبيهات الايزا لاستخدام Routing لربط ال IP مع ال Gateway في حالة إختلاف IP Class
في إنتظار تجربتكم لطريقتنا وطرح النتائج للوصول الى الحل المتكامل للتصدي لبرنامج Netcut وخلافه.

kimoz2002
19-04-2009, 00:50
i will try this if it right you will be juiness........................ thxxxx too much for helping us i was serching from 4 month to prevent netcut using microsoft server ............and i ask gode to help you as u help othere
thxxxxxxxx again

casperdino
16-05-2009, 22:54
Thanks Very Much This Solve My Proplem With Netcut

predatorrrr
17-05-2009, 05:16
مجهود رائع

wm_motawei
21-06-2009, 21:56
بارك الله فيك وفى علمك وزادك من العلم ما يشاء :)

agman
22-06-2009, 09:13
شكرا لكنى املك سيرفر ايزا و لكنى لا استخدم ال dhcp و اعمل منيوال فهل يمكن نفس الطريقة تعمل و لو فية اختلاف اية هوة

احمد13
24-06-2009, 13:48
مجهود رائع وطيب بارك الله فيكم