The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обход правил iptables с использованием модулей трекинга FTP-..., opennews (?), 27-Дек-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Обход правил iptables с использованием модулей трекинга FTP-..."  +1 +/
Сообщение от ро (?), 27-Дек-09, 20:20 
как вариант перед "-m state --state ESTABLISHED,RELATED -j ACCEPT" добавить правила блокирующие пакеты на незащищенные порты.

костыль конечно, но для параноиков сойдет :)

Ответить | Правка | Наверх | Cообщить модератору

24. "Обход правил iptables с использованием модулей трекинга FTP-..."  +/
Сообщение от ро (?), 28-Дек-09, 11:47 
iptables -A INPUT -p tcp -m helper --helper ftp -p tcp ! --dport 1024:4096 -j DROP

или

iptables -A INPUT -p tcp --sport 20 ! --dport 1024:4096 -j DROP

(запрешаем коннект на порты которые не лежат в диапазоне 1024:4096)

Ответить | Правка | Наверх | Cообщить модератору

59. "Обход правил iptables с использованием модулей трекинга FTP-..."  +/
Сообщение от Evgeniy (??), 30-Дек-09, 03:04 
А модуль открывает _только соединения с --sport 20 ?
ему нельзя сказать, чтобы открыть на указанный порт с --sport != 20  ?

>iptables -A INPUT -p tcp -m helper --helper ftp -p tcp !
>--dport 1024:4096 -j DROP
>
>или
>
>iptables -A INPUT -p tcp --sport 20 ! --dport 1024:4096 -j DROP
>
>
>(запрешаем коннект на порты которые не лежат в диапазоне 1024:4096)

Ответить | Правка | Наверх | Cообщить модератору

71. "Обход правил iptables с использованием модулей трекинга FTP-..."  +/
Сообщение от ро (?), 30-Дек-09, 11:25 
в активном ftp дата-коннект всегда идет с 20 порта
Ответить | Правка | Наверх | Cообщить модератору

81. "Обход правил iptables с использованием модулей трекинга FTP-..."  +/
Сообщение от Evgeniy (??), 30-Дек-09, 19:26 
>в активном ftp дата-коннект всегда идет с 20 порта

это я знаю. Вопрос в том, нет ли в том модуле.. дыры, позволяющей не с 20-го 8-)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру