Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 21
  1. #1

    come funziona un firewall?

    mi sto leggendo un pò di documentazione ma ho qualche dubbio

    dunque, da quel che ho capito le porte su una macchina sono normalmente tutte chiuse, e si aprono solo se si tira su un servizio che opera su una data porta

    a quel punto la mia macchina è aperta su quella porta, se faccio telnet indirizzo porta mi ci collego, indipendentemente dal fatto che poi dal client telnet possa dare o meno comandi sensati

    ma a quel punto se io metto su un firewall per proteggere quella macchina, e chiudo quella porta, il servizio non è + raggiungibile

    quindi il firewall lo uso solo per chiudere le altre porte... ma quelle non sono già chiuse, per il fatto che nessun servizio è attivo su quelle porte? e allora il firewall a che serve?

    chiaritemi..... grazie!

  2. #2
    Utente di HTML.it L'avatar di indre
    Registrato dal
    Jan 2002
    Messaggi
    2,735

    re

    ciao..
    il firewall serve ad un sacco di cose..
    puoi fare le VPN, proteggere da attacchi Denial of Service..
    NAT. PAT.. ecc..

    filtra i pacchetti in bae ad ip, porta, protocollo, contenuti, sessioni...
    ciao
    When I was young I used to pray for a bike. Then I realized that God doesn't work that way. So I stole a bike and prayed for forgiveness.

  3. #3
    eeeh sì.... fin qui mi è chiaro... conosco il nat, mi son letto qualcosa sui pix, sto pasticciando con iptables su linux.... ma è la logica che sta alla base che mi sfugge...

  4. #4
    Utente di HTML.it L'avatar di indre
    Registrato dal
    Jan 2002
    Messaggi
    2,735

    re

    ma è la logica che sta alla base che mi sfugge...
    che logica?
    il firewall server per proteggere la tua lan dalla lan stessa e dal mondo esterno..
    When I was young I used to pray for a bike. Then I realized that God doesn't work that way. So I stole a bike and prayed for forgiveness.

  5. #5
    fin qui ci sono

    ma come ho scritto nel primo post

    se io non ho nessun servizio attivo su una determinata porta nessuno ci si può collegare, in questo senso una macchina senza nessun servizio attivo è inviolabile, perchè non ci si può affidare a nessun difetto del servizio per violarla (come potrebbe essere un bug di sendmail, ad esempio)

    nel momento in cui tiro su un servizio viene aperta una porta, a quel punto io mi ci posso collegare

    poi decido di proteggere la macchina con un firewall

    ma il firewall se chiude l'accesso a quella porta mi chiude anche l'utilizzo del servizio dall'esterno...

    quindi quella porta non la devo chiudere dal firewall se no non mi collego +, per contro potrei chiudere tutte le altre

    ma dove sta il senso di chiudere quello che in realtà non è mai stato aperto, se nessun altro servizio sta girando?

  6. #6
    se io non ho nessun servizio attivo su una determinata porta nessuno ci si può collegare, in questo senso una macchina senza nessun servizio attivo è inviolabile, perchè non ci si può affidare a nessun difetto del servizio per violarla (come potrebbe essere un bug di sendmail, ad esempio)
    Ti sbagli !! Se io sono "qualcuno" che ti vuole affondare ... ci riesco con o senza servizi aperti ! una macchina è obbligata a rispondere a pacchetti di broadcast di syn/ack . Con questi principi si basano attacchi come i DOS !!
    Con Iptables , poi vedrai + avanti studiando, potreai seguire delle logcihe di difese non solo basate su servizio aperti , basta che chiudi la porta et voilà , ma marcature di pacchetto , priorità del pacchetto , rifiutare i New ack ma lasciar passare solo gli established e così via !! Poi se vuoi addentrarti c'è anche Ebtables una modifica di iptables con cui poui giocare anche con Mac address ... se sei paranoico !
    I have tried all ... but the preferred remains SLACKWARE !
    RHCE (Linux Red Hat Certified Engineer)
    CNAC (Cisco Networking Academy Certified)
    "Non auro, sed ferro, recuperanda est patria"

  7. #7
    no, sono curioso! hehe

    grazie del chiarimento

    allora la logica generale è quella di chiudere in ogni caso tutte le porte, per poi lasciare aperte solo quelle dei servizi a cui ci si deve collegare dall'esterno?

  8. #8
    Utente di HTML.it
    Registrato dal
    Jan 2002
    Messaggi
    411
    Broadcast di syn/ack??
    Cazzo sono???

    Non ne ho mai sentito parlare....
    RTFM.
    Pessimismo e fastidio.

  9. #9
    Utente di HTML.it L'avatar di indre
    Registrato dal
    Jan 2002
    Messaggi
    2,735

    re

    credo intenda un attacco per sfruttare la debolezza dello stack tcp/ip.

    io mando un syn con un ip inesistente su una porta del server-- il server mi manda il suo syn e rimane in attesa del mio ACK..
    perciò il server può stare in pending dai 75 sec. ai 23 minuti in attesa della mia risposta... basta farne un bel po per satura la memoria di buffer.. e quindi bloccare il servizio o rallentarlo molto

    credo intenda questo..
    When I was young I used to pray for a bike. Then I realized that God doesn't work that way. So I stole a bike and prayed for forgiveness.

  10. #10
    Utente di HTML.it L'avatar di indre
    Registrato dal
    Jan 2002
    Messaggi
    2,735

    re

    oppure intende un land attack..
    una machina invia un syn con l'ip sorgente del server stesso..
    il server continua a rispondere a se stesso..intasando il tutto...
    When I was young I used to pray for a bike. Then I realized that God doesn't work that way. So I stole a bike and prayed for forgiveness.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.