Visite também: Currículo ·  Efetividade BR-Mac

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


TCP: Analisando o Three-Way Handshake

Enviado por Júlio (julio·henriqueΘgmail·com):

“Neste artigo, iremos verificar, com o auxílio do Wireshark, o processo three-way handshake, utilizado para o estabelecimento de conexões tcp.

Ao final, também veremos como utilizar as informações adquiridas para elevar o nível de segurança em regras de um Firewall em Linux.” [referência: imasters.uol.com.br]


• Publicado por Augusto Campos em 2009-09-09

Comentários dos leitores

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Leia os Termos de uso do BR-Linux.

    Tarcísio (usuário não registrado) em 9/09/2009 às 10:28 am

    Tentei postar este comentário no site do autor, mas com é necessária a criação de um login, desisti.

    Achei bem interessante o artigo, fez-me lembrar a época em que criava regras no ipchains, gostaria apenas de acrescentar que no iptables podemos controlar o estado da conexão, já que, obviamente, o iptables é um firewall com controle de estado. Dessa maneira, as regras ficariam mais ou menos assim:


    iptables -A OUTPUT -m state --state ESTABLISHED,RELATED,NEW -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    A falta do estado NEW na regra de entrada (INPUT) impedirá a tentativa criação de novas conexões de fora para dentro do servidor, só serão aceitas conexões de retorno (ESTABLISHED,RELATED).

Este post é antigo (2009-09-09) e foi arquivado. O envio de novos comentários a este post já expirou.