+ Responder ao Tópico



  1. #1
    haas
    Como seria as mesmas regras abaixo do iptables no ipfw do FreeBSD? Já tentei fazer elas no FreeBSD, mas não tive sucesso, testo e ainda está desprotegido.

    Contra Ping of Death

    iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT



    Contra ataques Syn-flood

    iptables -A FORWARD -p tcp -m limit --limit 1/s -j ACCEPT



    Contra Port scanners avançados (nmap)

    iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST -m limit --limit 1/s -j ACCEPT


    Valeu!

  2. Para o Ping of Death, faça:
    sysctl net.inet.icmp.icmplim=10

    Syn - flood:
    sysctl net.inet.ip.fw.dyn_syn_lifetime=20

    Contra port scanners
    sysctl net.inet.tcp.blackhole=3
    sysctl net.inet.udp.blackhole=2

    []'s
    :twisted:



  3. #3
    haas
    Citação Postado originalmente por GrayFox
    Para o Ping of Death, faça:
    sysctl net.inet.icmp.icmplim=10

    Syn - flood:
    sysctl net.inet.ip.fw.dyn_syn_lifetime=20

    Contra port scanners
    sysctl net.inet.tcp.blackhole=3
    sysctl net.inet.udp.blackhole=2

    []'s
    :twisted:
    Caro GrayFox,

    executei os comandos que me passou e ainda os incluí no /etc/sysctl.conf, entretanto continuo conseguindo fazer scanner das portas na máquina.

    Valeu!






Tópicos Similares

  1. Instalando match PSD do iptables no FC14 "iptables -m psd"
    Por dsxxsd no fórum Servidores de Rede
    Respostas: 0
    Último Post: 03-06-2011, 21:43
  2. erro na regra "string" do iptables
    Por LeoJfa no fórum Servidores de Rede
    Respostas: 1
    Último Post: 12-04-2006, 16:56
  3. Regra do "squid" no "iptables"
    Por capgaiotto no fórum Servidores de Rede
    Respostas: 0
    Último Post: 13-09-2005, 14:46
  4. Bloqueio do MSN no IPFW
    Por Matuzalem_ no fórum Sistemas Operacionais
    Respostas: 1
    Último Post: 11-05-2004, 10:07
  5. Regras padrões do iptables
    Por no fórum Segurança
    Respostas: 5
    Último Post: 20-02-2003, 18:56

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L