webForumDet fria alternativet

Hur filtrerar jag bort "spoofade" adresser?

Linux & BSD

2 svar · 407 visningar · startad av brw

Medlem sedan juli 2000619 inlägg
Frågan#1

Hej!

Jag skulle vara mycket tacksam om någon kunde hjälpa mig med att filtrera bort sk. "spoofade" adresser.

Jag kör en Linux som gw med ipchains med alla adresser öppet inifrån och ut...

Men jag förmodar att alla adresser är öppna utifrån och in om jag inte stänger av dem för det finns ju ingen anledning att ha öppet utifrån om man inte använder det.

Hur ska jag göra för att spärra portarna? Jag vill ha port 80,22,21 och mailportarna... öppna.. resten vill jag kunna stänga så det blir säkrare.

Mycket tacksam för snabbt svar!

/brw

Medlem sedan dec. 19992 555 inlägg
#2

Jag skulle vara mycket tacksam om någon kunde hjälpa mig med att filtrera bort sk. "spoofade" adresser.

Linux har en inbyggd funktion för detta. Om du tillverkar ett shellscript med följande innehåll (och ser till att det körs vid uppstart):

for f in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo 1 > $f
done

I övrigt rekommenderas en läsning av "Securing and Optimizing Linux", som bl.a. tar upp filtrering med ipchains ganska ingående.

------------------
Robban < robban@lipogram.com >

Medlem sedan juni 200073 inlägg
#3

Ifall du vill säkra burken genom att bara ha några få portar öppna får du rensa bort lite services. En port är en service. Alla services finns listade i
/etc/services

263 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
128 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
124 ms — ändringar (db)