PTT推薦

Re: [問卦] 北市府查IP怎麼查得這麼快???

看板Gossiping標題Re: [問卦] 北市府查IP怎麼查得這麼快???作者
nges10310
(隳壞)
時間推噓 5 推:5 噓:0 →:25

公家單位的防火牆

應該都是使用全球前三的Palo Alto
(以下簡稱PA)

小弟剛好有玩過PA

防火牆裡面有個功能叫做NAT

NAT簡單來說就是節省IP

讓使用者可以用虛擬IP轉成真實IP 到外網

而這個真實IP 可以讓幾千個虛擬IP共用

你家在使用無線AP就是小型NAT

不信你可以測試 兩台行動裝置 連WI-FI

測出來的真實IP都會是一樣的

但防火牆是幾百萬設備 跟 幾百塊無線AP

差別在於 有~紀~錄~

PA大部分都會跟微軟AD連動設定

當你登入電腦時

PA就會知道這個虛擬IP哪個帳號在使用

只要登入PA後臺 下個簡單filter

就可以知道 誰在上班發廢文惹

有規模的公司 都會使用了

何況是公家單位~

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.209.44 (臺灣)
PTT 網址

liuyc888 06/03 08:08抓到一大串好幾個帳號 推一個出來擔

Sunofgod 06/03 08:11現在資安軟體設備一堆 還有在你電腦值

Sunofgod 06/03 08:11agent的 公部門被要求一堆資安管控買了

Sunofgod 06/03 08:12一堆這類東西 要查不出來才奇怪

Sunofgod 06/03 08:14至於公家部門買什麼防火牆 那就看共約上

Sunofgod 06/03 08:14面有什麼牌子 腦殘採購法搞得大家只願意

Sunofgod 06/03 08:14買共約上的東西

jbuilder1022 06/03 08:16公部門有gcb所以真要查很好查

fonzae 06/03 08:18我不信這是一個用過PA的內容

fonzae 06/03 08:20嚴格來說NAT就是地址轉換,外對內也行

fonzae 06/03 08:20重點內對外的出口不會只有一個

fonzae 06/03 08:20企業級設備不會這樣子玩,還要去區分vlan

fonzae 06/03 08:21再來家用也不會用NAT功能好嘛!

fonzae 06/03 08:21上述增加 大多時間

當然 不會只有一個對外出口 只是簡單描述 虛擬IP查到到是誰

liuyc888 06/03 08:23老闆說要什麼紀錄就給什麼紀錄

fonzae 06/03 08:23沒有額外出口,都是用route去走

liuyc888 06/03 08:23資訊單位很能夠給老闆要的資料

fonzae 06/03 08:23也就是你設置一筆defualt route即可

fonzae 06/03 08:24其次取得IP獲取mac addr是基本

fonzae 06/03 08:24去找尋mac table都知道是哪台edge sw了

waldo34 06/03 08:33一樓很勤奮 等下老闆給你加雞腿

※ 編輯: nges10310 (223.140.209.44 臺灣), 06/03/2022 08:41:23

riker729 06/03 08:42看推文就知道不信者恆不信

firose 06/03 09:05重點在於有記錄可查,以及好不好查。

firose 06/03 09:07通訊是雙向的,設備一定都有紀錄,否則如

firose 06/03 09:07何正確傳回目標電腦?只是能記錄多少,有

firose 06/03 09:07沒有檔案提供查閱的問題而已。

firose 06/03 09:16更重要的是要不要查,像某選舉黨就...

porlat 06/03 12:33學校查ip也都可以查出日期及那個位置(por

porlat 06/03 12:33t).除非wifi連線。就只能查到連到哪一台

porlat 06/03 12:33伺服器。然後找他週邊人員.