TCP: Analisando o Three-Way Handshake
Enviado por Júlio (julio·henriqueΘgmail·com):
“Neste artigo, iremos verificar, com o auxílio do Wireshark, o processo three-way handshake, utilizado para o estabelecimento de conexões tcp.
Ao final, também veremos como utilizar as informações adquiridas para elevar o nível de segurança em regras de um Firewall em Linux.” [referência: imasters.uol.com.br]
• Publicado por Augusto Campos em
2009-09-09
Tentei postar este comentário no site do autor, mas com é necessária a criação de um login, desisti.
Achei bem interessante o artigo, fez-me lembrar a época em que criava regras no ipchains, gostaria apenas de acrescentar que no iptables podemos controlar o estado da conexão, já que, obviamente, o iptables é um firewall com controle de estado. Dessa maneira, as regras ficariam mais ou menos assim:
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED,NEW -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
A falta do estado NEW na regra de entrada (INPUT) impedirá a tentativa criação de novas conexões de fora para dentro do servidor, só serão aceitas conexões de retorno (ESTABLISHED,RELATED).