Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2001
    Messaggi
    390

    gestione firewall tramite IPTABLES

    Ciao a tutti,
    sto da poco lavorando tramite linea di comando su un vps CentOS (premetto che via shell ho sempre usato i pochi comandi che servono per sopravvivere ).

    In ogni modo, mi trovo alle prese con la gestione del firewall, e avevo intenzione di filtrare gli input (per fronteggiare a attacchi malevoli che già verifico arrivare.

    Provando ad inserire una nuova regola all'interno del firewall, nello specifico:
    codice:
    iptables -I INPUT -d il.mio.indirizzo.ip -p tcp --dport 80 -m string --to 70  --algo bm --string 'GET /w00tw00t.at.ISC.SANS.' -j DROP
    ottengo questa risposta da sistema:
    FATAL: Error inserting ip_tables (...)

    Credo che ciò dipenda dall'update del kernel che ho effettuato, che però non ha avuto effetto in quanto l'uname -r fa riferimento a un kernel di agosto (l'update è di una settimana fa...e già questo è il primo problema, perchè voglio poter gestire l'iptable).
    Inoltre, al successivo reboot, la tabella di routing mi si popola con la seguente stringa
    codice:
    REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited 
    


    che mi blocca tutte le connessioni http in input (a quel punto devo fare il flush della tabella).

    Qualcuno può aiutarmi a capire come comportarmi???

    Grazie mille
    Akis
    Date a Cesare quel che è di Cesare,
    tutto il resto a me!!

  2. #2
    Utente di HTML.it
    Registrato dal
    Dec 2001
    Messaggi
    390
    up!!
    Date a Cesare quel che è di Cesare,
    tutto il resto a me!!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.