Regras de bloqueios [RESOLVIDO]

1. Regras de bloqueios [RESOLVIDO]

Roselio
roselio_jantara

(usa Debian)

Enviado em 27/02/2014 - 02:11h

Eu não entendo muito de iptables mas . . .
Estas regras de bloqueios então corretas? Se sim! Porque? Se Não! Porque?

## Contra ataques
# Bloqueio contra Ping da morte (Ping of Death)
sudo iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
# Bloqueio contra Ping
sudo iptables -A FORWARD -p tcp -m limit --limit /1s -j ACCEPT
# Ignora os Ping
echo "1" >/proc/sys/net/ipv4/icmp_echo_ignore_all
# Bloqueio contra de scanner
sudo iptables -A FORWARD -p tcp --tcp-flags SYN, ACK,FIN,RST -m limit --limit 1/s -j ACCEPT
# Bloqueio contra ataque de Dos
sudo iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT


Vi estas regras em um proxy de um Banco!


  


2. Re: Regras de bloqueios [RESOLVIDO]

Estefanio Brunhara
stefaniobrunhara

(usa CentOS)

Enviado em 27/02/2014 - 08:32h

O dona das regras já fez o comentário para que serve, agora para você entender melhor você dar uma lida no how-to do iptables, procure no google "iptables foca"




3. Re: Regras de bloqueios [RESOLVIDO]

Roselio
roselio_jantara

(usa Debian)

Enviado em 27/02/2014 - 11:41h

Primeiramente obrigado por responder.
O proposito delas eu entendi, queria saber se elas estão corretas!
Porque se são regras de bloqueio, por que estão em
"ACCEPT" 
.
Sei que posso estar falando besteira . . .
Não deveriam estar em
"DROP" 
ou
"REJECT" 

dependendo da regra em questão?
Obrigado!


4. Re: Regras de bloqueios [RESOLVIDO]

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 27/02/2014 - 12:47h

Recomendo a leitura:
http://www.vivaolinux.com.br/artigo/Iptables-protege-contra-SYN-FLOOD






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts