iptables header/protocol

1. iptables header/protocol

Ivan de oliveira Santos
melphos

(usa Debian)

Enviado em 22/10/2005 - 13:12h

Olá galera,

Seguinte, estava fazendo uns testes em meu firewall, e descobri que a parada está errada no pronto de verificação de protocolo. Como assim ?
Bom seguinte, tenho liberado o acesso web, ftp de minha rede interna para grande rede, que são respectivamente as portas 80,8080,21. Só que fiz um teste de tunnel ssh de minha máquina do trabalho para minha máquina em casa e estabeleceu um tunnel numa boa. Agora pergunto, como faço apra bloquear o protocolo que não seja HTTP/1.1 ou o cabeçalho de conexões que não sejam http, https ou ftp.

Um abraço,
Ivan Santos


  


2. Layer7

Ivan de oliveira Santos
melphos

(usa Debian)

Enviado em 22/10/2005 - 15:36h

Então achei algo muito interessante no underlinux:
http://underlinux.com.br/noticia4799.html
e já estou homologando. Por enquanto não deu nenhum problema e está bloqueando os outros protocolos ...

[]'s


3. Mudando para o tópico Layer7

Ivan de oliveira Santos
melphos

(usa Debian)

Enviado em 23/10/2005 - 18:40h

Como descobri como fazer este tipo de bloquei, e a ferramente ( módulo ) a usar. Vou mudar o tópico para o certo que será Iptables + Layer7






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts