Criando Firewalls Dinâmicos com Iptables Recent
| Tweet |
|
Enviado por Marcelo Moreira de Mello (tchello·melloΘgmail·com):
“Não seria interessante montar um firewall com regras dinâmicas que permitisse por exemplo, bloquear algum IP por ter tentado acessar o serviço de SSH mais de 3 vezes em menos de 1 minuto? Ou ainda criar alguma logística de batidas de porta (é! igual ao famoso tãn tãn rãn rãn tãn… tãntãn) e só assim permitir a entrada da conexão ao IP que acertou a combinação de portas! Tudo isso e muito mais é possível com o módulo recent do Netfilter.” [referência: tchellomello.blogspot.com]
| Tweet |
|
• Publicado por Augusto Campos em
14/12/2009 às 8:00 am
• Link direto para este post: http://br-l.org/!16593
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Administração
• Link direto para este post: http://br-l.org/!16593
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Administração











Uma solução similar ao modulo recent do iptables é o Single Packet Authorization… http://www.cipherdyne.org/fwknop