Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Unix/Linux/FreeBSD


Хостинг Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг на Windows 2008

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

Чемпионы рейтинга экспертов в этой рассылке

Hubbitus
Статус: 8-й класс
Рейтинг: 93
∙ повысить рейтинг >>
Волков Алексей
Статус: 3-й класс
Рейтинг: 36
∙ повысить рейтинг >>
PVS@Lviv
Статус: Профессионал
Рейтинг: 30
∙ повысить рейтинг >>

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Unix/Linux/FreeBSD

Выпуск № 1197
от 10.04.2009, 16:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 542, Экспертов: 36
В номере:Вопросов: 1, Ответов: 1

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>

Вопрос № 164190: Прочитал (пролистал, просмотрел) "Linux-сервер в сетевом окружении" Колисниченко; особенно подробно в контексте настройки iptables. Помимо разрешений, необходимых для нормального функционирования локальной сети (если в качестве гейта - ...


Вопрос № 164.190
Прочитал (пролистал, просмотрел) "Linux-сервер в сетевом окружении" Колисниченко; особенно подробно в контексте настройки iptables.
Помимо разрешений, необходимых для нормального функционирования локальной сети (если в качестве гейта - линукс), автор рекомендует ввести ряд правил, направленных на обеспечение безопасности шлюза и сетки, а именно - запрет прохождения пакетов с фальсифицированными адресами (якобы отправленные с внешнего интерфейса, содержащие в качестве исходящего адреса интерфейс обратной петли, исходящие адреса которых в диапазонах, выделенных для использования во внутренних сетях, блокировка пакетов, содержащих недопустимые широковещательные адреса).
Хотелось бы знать взгляд (взгляды) экспертов портала; безопасность сети, nat в которой поднят средствами линукса, обеспечивается в должной мере использованием правил, перечень которых я привел? Как оптимально забить эти правила? - делать новый файл скрипта, использовать существующий, либо вводить через командную строку? или webmin?
Отправлен: 05.04.2009, 16:16
Вопрос задал: Rishard (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 5)

Отвечает: Fractaler
Здравствуйте, Rishard!
Эти правила обеспечивают именно то, что Вы написали. Безопасность сети этим не ограничевается. В частности, вирусная угроза никак не блокируется с помощью iptables. Но включение этих правил защитит Вашу подсеть от простых DoS атак.
Прописывать их надо там, где это принято в Вашем дистрибутиве. Так, для Slackware это /etc/rc.d/rc.firewall. Для других точно не помню. В указанной Вами книге должено быть написано как это делается для RedHat.
---------
Опыт появляется сразу после того, как был нужен.
Ответ отправил: Fractaler (статус: Практикант)
Ответ отправлен: 06.04.2009, 10:45

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 246906 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!

    Оценка за ответ: 5


    Вы имеете возможность оценить этот выпуск рассылки.
    Нам очень важно Ваше мнение!
    Оценить этот выпуск рассылки >>

    Отправить вопрос экспертам этой рассылки

    Приложение (если необходимо):

    * Код программы, выдержки из закона и т.п. дополнение к вопросу.
    Эта информация будет отображена в аналогичном окне как есть.

    Обратите внимание!
    Вопрос будет отправлен всем экспертам данной рассылки!

    Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
    экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


    Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
    Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров >>

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RusFAQ.ru, Россия, Москва.
    Авторское право: ООО "Мастер-Эксперт Про"
    Техподдержка портала, тел.: +7 (926) 535-23-31
    Хостинг: "Московский хостер"
    Поддержка: "Московский дизайнер"
    Авторские права | Реклама на портале

    ∙ Версия системы: 5.13 от 01.12.2008

    Яндекс Rambler's Top100
    RusFAQ.ru | MosHoster.ru | MosDesigner.ru
    RusIRC.ru | Kalashnikoff.ru | RadioLeader.ru

    В избранное