Ver Feed RSS

The JEdi lair's


Blog com posts de temas randômicos e periodicidade irregular... Mas os principais temas que passarão por aqui serão prevenção de intrusão, sistemas de firewall, Linux em ambientes embarcados e programação multi-thread...

  1. Mantendo e depurando regras do Netfilter/iptables com auxílio de fluxogramas

    Como mostrado nos posts anteriores, o filtro de pacotes do Linux. o Ntfilter/iptables, é bastante robusto e poderoso. Porém, quando sua base de regras aumenta, a administração de tais regras pode ser tornar confusa e tediosa, levando muitas vezes a erros e a criação de brechas para ações maliciosas. ...

    Atualizado 29-01-2010 em 01:42 por PEdroArthurJEdi (Recolocando as figuras...)

    Categorias
    Não Categorizado
  2. Criação de regras de filtro de pacotes com Netfilter/iptables

    Bom dia galera!

    Tendo mostrado os conceitos básicos e as principais matchs e targets do Netfilter/iptables, venho agora a tentar por uma luz na escrita de regras para o mesmo.

    1 - Política do filtro de pacotes
    A primeira etapa na escrita das regras deve ser a escolha ...
    Categorias
    Não Categorizado
  3. Netfilter/Iptables - Parte 1

    Bom dia galera, uma breve introdução sobre minha pessoa e depois o que interessa de verdade!

    Sou usuário GNU/Linux desde 1998 e venho dedicado meu tempo ao estudo de segurança da informação. Atualmente atuo como administrador de segurança de redes. Pronto!

    Vejo que um ...
    Categorias
    Não Categorizado
  4. Netfilter/Iptables - Parte 2

    Contiuando...
    Já que a limitação de 10000 caracteres não permitiu tudo junto, vamos fazer separados... Só pra descontrair: por que "tudo junto" se escreve separado e "separado" se escreve tudo junto??? hehehe...

    Obs importante: Os familiarizados com Netfilter/Iptables ...

    Atualizado 09-03-2009 em 10:35 por PEdroArthurJEdi

    Categorias
    Não Categorizado
  5. Netfilter/Iptables - Parte 3

    Continuando mais uma vez...
    Novamente, foram atingidos(sic) os 10000 caracteres. Vamos continuar com as matchs...

    Obs importante: Os familiarizados com Netfilter/Iptables e estiverem sentindo falta dos target (-j) por favor não se incomodem. Estou fazendo dessa forma de modo a não ...
    Categorias
    Dicas
  6. Netfilter/Iptables - Parte 4

    Continuando mais uma vez...
    Novamente, foram atingidos(sic) os 10000 caracteres. Vamos continuar com os targets...

    8 - Target extensions
    Continuando com os target extensions...

    MARK
    Define o campo netfilter mark (nfmark), existente somente dentro do kernel, ...

    Atualizado 11-01-2009 em 16:08 por PEdroArthurJEdi

    Categorias
    Não Categorizado