Portál AbcLinuxu, 7. května 2025 10:00
Nemám pár týdnů na ladění vlastních pravidelVšak já vždycky přidávám pravidla podle potřeby. Obvykle výjimky z restrikcí, někdy restrikce (hlavně ty kolik smí projít paketů za určitý čas). iptables umí dobře chránit jen proti některým typům útoků, a ty jsou jednuduché na ošetření. Ty ostatní si většinou poradí i s běžně nastaveným firewallem (přičemž do běžného nastavení spadá i to, o čem si admin myslí, že je superbezpečné). Pochybuju, že Firehol s útoky dokáže udělat něco víc než pár pravidel v iptables.
Těch pár řádků ten firehol zase negeneruje, víceméně se jedná o tisíce iptables pravidel.Tak to bych chtěl docela vidět k čemu to ve výsledku je. Můj firewall generuje momentálně cca stovku pravidel. Není dokonalý, ale umím si představit, že se vejde do dvou set, když tam nasázím pár dalších statických pravidel. Dál už si umím představit jen pravidla generovaná „podle situace“. Což mi připomíná, že bych se měl někdy podívat, jak jsou na tom iptables s možností použít nějaké address listy.
Tak to bych chtěl docela vidět k čemu to ve výsledku je.6 fyzických síťových rozhraní, další virtuální, desítky služeb pro každé rozhraní, zvlášť definovaná pravidla pro jednotlivé routování, logování, omezování paketů ..., no ono to velikostně odpovídá.
Útoky? Snort a psad znáte?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.