Re: Considerações de Segurança sobre Firewall

2011-07-16 Por tôpico Marcos Carraro
Cara,, monta um fw com umas opções dessa maneira... icmp somente 1/s coloca para aceitar somente conexoes established related.. -- att Marcos Carraro marcoscarraro.blogspot.com Em 16 de julho de 2011 08:31, Yuri Braz escreveu: > Ahhh, acho que entendi a sua consideração sobre spoof Marcos.

Re: Considerações de Segurança sobre Firewall

2011-07-16 Por tôpico Yuri Braz
Ahhh, acho que entendi a sua consideração sobre spoof Marcos. Adicionei essas duas regras: $IPTABLES -A INPUT -i $WANCARD -s $LANIP -j DROP $IPTABLES -A INPUT -i $LANCARD ! -s $LANIP -j DROP :D -- *Yuri Rodrigues Braz* *ITIL V3 Foundation Qualification in IT Service Management* *Junior Level Li

Re: Considerações de Segurança sobre Firewall

2011-07-16 Por tôpico Bastian Blank
On Sat, Jul 16, 2011 at 08:09:10AM -0300, Yuri Braz wrote: > Pessoal, You reached debian-firewall, a english speaking mailing-list. > clear > echo "-= Firewall =" > echo "" You want to use ferm. Bastian -- There are always alternatives.

Re: Considerações de Segurança sobre Firewall

2011-07-16 Por tôpico Yuri Braz
Então Marcos :) obrigado. Essa parte do IDS está no plano para o próximo passo, realmente. Agora essa parte do "proteção contra spoof, entre outras..." é que eu gostaria de mais detalhes. Porque parece-me que o kernel do Linux já tem módulos de segurança para a maioria dos ataques mais comuns, não

Re: Considerações de Segurança sobre Firewall

2011-07-16 Por tôpico Marcos Carraro
Bom Dia, Você pode instalar um IDS, e o portesentry No apache, verifica se o modulo securty esta ativo... Proteção contra spoof, entre outras... -- att Marcos Carraro marcoscarraro.blogspot.com Em 16 de julho de 2011 08:09, Yuri Braz escreveu: > Pessoal, > > Estou fazendo um firewall, com

Considerações de Segurança sobre Firewall

2011-07-16 Por tôpico Yuri Braz
Pessoal, Estou fazendo um firewall, com propósitos de estudo, na minha rede doméstica. Acho que está ficando legal, mas eu gostaria que vocês pudessem fazer algumas considerações de segurança a respeito do mesmo, caso seja possível. É um servidor simples, com duas NICs. Os serviços rodando no ser