Como mostrado nos posts anteriores, o filtro de pacotes do Linux. o Ntfilter/iptables, é bastante robusto e poderoso. Porém, quando sua base de regras aumenta, a administração de tais regras pode ser tornar confusa e tediosa, levando muitas vezes a erros e a criação de brechas para ações maliciosas. ...
Atualizado 29-01-2010 em 01:42 por PEdroArthurJEdi (Recolocando as figuras...)
Bom dia galera! Tendo mostrado os conceitos básicos e as principais matchs e targets do Netfilter/iptables, venho agora a tentar por uma luz na escrita de regras para o mesmo. 1 - Política do filtro de pacotes A primeira etapa na escrita das regras deve ser a escolha ...
Bom dia galera, uma breve introdução sobre minha pessoa e depois o que interessa de verdade! Sou usuário GNU/Linux desde 1998 e venho dedicado meu tempo ao estudo de segurança da informação. Atualmente atuo como administrador de segurança de redes. Pronto! Vejo que um ...
Contiuando... Já que a limitação de 10000 caracteres não permitiu tudo junto, vamos fazer separados... Só pra descontrair: por que "tudo junto" se escreve separado e "separado" se escreve tudo junto??? hehehe... Obs importante: Os familiarizados com Netfilter/Iptables ...
Atualizado 09-03-2009 em 10:35 por PEdroArthurJEdi
Continuando mais uma vez... Novamente, foram atingidos(sic) os 10000 caracteres. Vamos continuar com as matchs... Obs importante: Os familiarizados com Netfilter/Iptables e estiverem sentindo falta dos target (-j) por favor não se incomodem. Estou fazendo dessa forma de modo a não ...
Continuando mais uma vez... Novamente, foram atingidos(sic) os 10000 caracteres. Vamos continuar com os targets... 8 - Target extensions Continuando com os target extensions... MARK Define o campo netfilter mark (nfmark), existente somente dentro do kernel, ...
Atualizado 11-01-2009 em 16:08 por PEdroArthurJEdi