Come imposto le regole antispoofing in shorewall?

3 risposte [Ultimo messaggio]
Ritratto di palocellu
palocellu
(Junior)
Offline
Junior
Iscritto: 14/12/2005
Messaggi: 11

Ciao Raga chi mi sa dire come si impostano le regole antispoofing in shorewall, cioè come faccio a dire al firewall di bloccare i pacchetti che arrivano da ip 172.*.*.* 10.*.*.* 192.168.*.* ma inviati dall'esterno e quindi fasulli?
Spero di essere stato chiaro, grazie.

Palocellu.

Ritratto di gdeber
gdeber
(Monster)
Offline
Monster
Iscritto: 14/11/2005
Messaggi: 241

ciao!

se non erro i pacchetti martians (quelli con ip privati che transitano su reti pubbliche) sono bloccati dal kernel.

quello che si puo' fare è loggarli con
echo 1 > /proc/sys/net/ipv4/conf/<interface>/log_martians

***L'assembler è alla base dell'universo®***

Ritratto di palocellu
palocellu
(Junior)
Offline
Junior
Iscritto: 14/12/2005
Messaggi: 11

Grazie mille per la celere risposta, credevo fosse possibile creare questo tipo di regola perchè mi pare che ci fosse un comando in iptables che permette di fare ciò, solo che utilizzando shorewall per comodità mi avrebbe fatto piacere poter intervenire nella stessa maniera....
Peccato che non si possa fare...
Ciao a tutti!!!

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Se ti studi un po' i mastodontici manuali di ShoreWall (urpmi shorewall-doc che li caricain /usr/share/doc/shorewall-doc) e se configuri direttamente i file di ShoreWall in /etc/shorewall puoi fare tutto quello che vuoi ed anche di più.

Ciao Ciao Moreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.