Zdravicko...
Resim ted problem na nasi siti s cca 40 userama. Sit je pripojena do netu pres IGW kde se provadi preklad intranetovych neverejnych IP na verejne IP takze vsichni useri jsou vlastne na rane vsem darebakum na netu a uz se stalo ze se kolegovi zabydleli na masine jelikoz mu hackli FTP. Verejne adresy si chteji zachovat a tak jsem uvazoval vyresit tento problem na nasi brane. Masina tam je celkem dostacujici Duron 850 256 MB ram a tak si myslim ze by traffic na 2 mbitove lajne mohl bez dropovani paketu zvladat. Neco sem cetl o SNORTU ale ten clanek byl uz starsiho data a tak nevim jestli neni neco vhodnejsiho co by mi pomohlo ochranit nebo aspon varovat pred pokusem o utok na nasi sit .
Jak může někdo hacknout vnitřní počítač s neveřejnou adresou (za NATem) z vnějšku? To snad bez hacknutí samotné brány (routeru) většinou ani nejde. Jedině že by se napadený počítač sám připojil k závadnému stroji, který by jej s využitím nějaké díry třeba v prohlížeči, nebo jiném programu, zákeřně hacknul.
Psal jsem ze tam je DNAT a SNAT resp se ke konkretni vnitrni IP prideluje vnejsi a to same naopak pokud se vraci odpoved pro verejnou IP tak to IGW DNATne na konkretni pocitac uvnitr site. Takze i kdyz maji NEVEREJNE IP jsou jejich pecka pristupne z netu tak jako by visely primo na varejnych IP ckach...
Protoze to tak je z "historickych" duvodu a z duvodu kompatibilnosti s ostatnimi castmi site . Nicmene sem snort uz rozchodil a dela presne to co jsem od nej ocekaval.
Potom mi přijde dost k ničemu přidělovat dvojí adresy. Ale když mají všichni veřejné adresy, měli by mít taky všichni dobře nastavený firewall, odstraněny všechny nepotřebné služby, funkční protokolování a případně i vlastní IDS, bude to hromada serverů se všemi riziky, které z toho vyplývají. V případě potřeby lze na routeru zacpat všechny nepotřebné porty. Navíc můžete využít možnosti zapojení Snortu do Iptables a podrobně protokolovat a regulovat příchozí spojení.