+ Responder ao Tópico



  1. #1

    Padrão segurança?

    estou com um pequeno problema
    teria como alguem me passar
    a regra para bloqueio de spoofing.

  2. #2
    netricardo
    Visitante

    Padrão segurança?

    Nao tenho certeza absoluta, mas eu utilizo essas:

    1)iptables -A INPUT ! -s 192.168.10.0/24 -i eth0 -j DROP
    2)iptables -A INPUT -s 192.168.10.0/24 -i ! eth0 -j DROP


    1) Bloqueia todos os enderecos que nao sejam 192.168.10.* que tenham origem da eth0

    2) Bloqueia a faixa de rede 192.168.10.* que nao se origina da eth0

    Depois posta ai.

  3. #3
    netricardo
    Visitante

    Padrão segurança?

    Talvez haja outra maneira de fazer o que voce quer..

  4. #4

    Padrão segurança?

    blz


    deu certo mas deu certo na eth0
    na eth1 não deu certo, vou te eplicar melhor


    tenho uma rede com 20 máquinas

    e tem alguns clientes que passam o spoofing para verificar se existem máquinas ligadas na rede

  5. #5
    netricardo
    Visitante

    Padrão segurança?

    "Verificar se tem maquina ligada na rede"?
    Me passe detalhes...
    abracos

  6. #6

    Padrão segurança?

    olha tem máquinas ligadas na rede sim e o endereço delas é o seguinte


    xxx.xxx.x.x eth0 net
    192.168.0.1 eth1 servidor
    192.168.1.1 eth1:0 gatway para a maquina 192.168.2.2/255.255.255.252
    192.168.2.1 eth1:1 gatway para a maquina 192.168.3.2/255.255.255.252
    192.168.3.1 eth1:2 gatway para a maquina 192.168.4.2/255.255.255.252

    assim por diante etc...