Szerver támadás.

Kezdőlap Fórumok Biztonság Szerver támadás.

10 bejegyzés megtekintése - 11-20 / 47
  • Szerző
    Bejegyzés
  • #2187566
    admin
    Adminisztrátor
      Code:
      iptables -A -p tcp -m tcp –syn -j REJECT
      iptables -A -p udp -m udp -j REJECT

      De előtte engedélyezd a szolgáltató portokat, mert nem válaszol a pingre sem!
      Előferdülhet hogy kizárod magad, ha távolról adminolod. 😀

      #2187567
      admin
      Adminisztrátor
        Code:
        iptables -A -p tcp -m tcp –syn -j REJECT
        iptables -A -p udp -m udp -j REJECT

        De előtte engedélyezd a szolgáltató portokat, mert nem válaszol a pingre sem!
        Előferdülhet hogy kizárod magad, ha távolról adminolod. 😀

        #2187568
        dotmind
        Felhasználó

          ha a syn-t letiltod, nem tudod felepiteni a kapcsolatot. ez egy szolagaltatas eseteben sem elonyos…
          http://www.inetdaemon.com/tutorials/internet/tcp/3-way_handshake.shtml

          #2187569
          dotmind
          Felhasználó

            ha a syn-t letiltod, nem tudod felepiteni a kapcsolatot. ez egy szolagaltatas eseteben sem elonyos…
            http://www.inetdaemon.com/tutorials/internet/tcp/3-way_handshake.shtml

            #2187570
            admin
            Adminisztrátor
              dotmind wrote:
              ha a syn-t letiltod, nem tudod felepiteni a kapcsolatot. ez egy szolagaltatas eseteben sem elonyos…
              http://www.inetdaemon.com/tutorials/internet/tcp/3-way_handshake.shtml

              Nekem így megy a szerverem és elérhető kintről is. 🙂

              #2187571
              admin
              Adminisztrátor
                dotmind wrote:
                ha a syn-t letiltod, nem tudod felepiteni a kapcsolatot. ez egy szolagaltatas eseteben sem elonyos…
                http://www.inetdaemon.com/tutorials/internet/tcp/3-way_handshake.shtml

                Nekem így megy a szerverem és elérhető kintről is. 🙂

                #2187572
                dotmind
                Felhasználó

                  gondolom, mert elotte nyomsz egy accept -et azokra a portokra, amiket be akarsz engedni es ugye ott mar tudnak is dosolni. tehat ezek a szabalyok feleslegesek, ha a def policy drop.

                  #2187573
                  dotmind
                  Felhasználó

                    gondolom, mert elotte nyomsz egy accept -et azokra a portokra, amiket be akarsz engedni es ugye ott mar tudnak is dosolni. tehat ezek a szabalyok feleslegesek, ha a def policy drop.

                    #2187574
                    Davee
                    Felhasználó

                      A videó amit linkeltél az egy régi verzió ami már javítottak!
                      Tegnap ICMP floodot kaptam mivel az UDP portokat szűri az APF tűzfal, valószínű le kellene cserélni a tűzfalat a gépen.

                      ConfigServer Firewall – http://www.configserver.com/cp/csf.html

                      Erről a tűzfalról tudtok véleményt mondani? Vagy melyik a legjobb amit ajánlotok DoS támadás ellen?
                      Ahogy néztem ez elég sokmindent szűr.

                      Előre is Köszi.

                      #2187575
                      Davee
                      Felhasználó

                        A videó amit linkeltél az egy régi verzió ami már javítottak!
                        Tegnap ICMP floodot kaptam mivel az UDP portokat szűri az APF tűzfal, valószínű le kellene cserélni a tűzfalat a gépen.

                        ConfigServer Firewall – http://www.configserver.com/cp/csf.html

                        Erről a tűzfalról tudtok véleményt mondani? Vagy melyik a legjobb amit ajánlotok DoS támadás ellen?
                        Ahogy néztem ez elég sokmindent szűr.

                        Előre is Köszi.

                      10 bejegyzés megtekintése - 11-20 / 47
                      • Be kell jelentkezni a hozzászóláshoz.