Вопрос № 164190: Прочитал (пролистал, просмотрел) "Linux-сервер в сетевом окружении" Колисниченко; особенно подробно в контексте настройки iptables. Помимо разрешений, необходимых для нормального функционирования локальной сети (если в качестве гейта - ...
Вопрос № 164.190
Прочитал (пролистал, просмотрел) "Linux-сервер в сетевом окружении" Колисниченко; особенно подробно в контексте настройки iptables. Помимо разрешений, необходимых для нормального функционирования локальной сети (если в качестве гейта - линукс), автор рекомендует ввести ряд правил, направленных на обеспечение безопасности шлюза и сетки, а именно - запрет прохождения пакетов с фальсифицированными адресами (якобы отправленные с внешнего интерфейса, содержащие в качестве исходящего адреса интерфейс
обратной петли, исходящие адреса которых в диапазонах, выделенных для использования во внутренних сетях, блокировка пакетов, содержащих недопустимые широковещательные адреса). Хотелось бы знать взгляд (взгляды) экспертов портала; безопасность сети, nat в которой поднят средствами линукса, обеспечивается в должной мере использованием правил, перечень которых я привел? Как оптимально забить эти правила? - делать новый файл скрипта, использовать существующий, либо вводить
через командную строку? или webmin?
Отправлен: 05.04.2009, 16:16
Вопрос задал: Rishard (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 5)
Отвечает: Fractaler
Здравствуйте, Rishard! Эти правила обеспечивают именно то, что Вы написали. Безопасность сети этим не ограничевается. В частности, вирусная угроза никак не блокируется с помощью iptables. Но включение этих правил защитит Вашу подсеть от простых DoS атак. Прописывать их надо там, где это принято в Вашем дистрибутиве. Так, для Slackware это /etc/rc.d/rc.firewall. Для других точно не помню. В указанной Вами книге должено быть написано как это делается для RedHat.
--------- Опыт появляется сразу после того, как был нужен.
Ответ отправил: Fractaler (статус: Практикант)
Ответ отправлен: 06.04.2009, 10:45
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 246906 на номер 1151 (Россия) | Еще номера >>
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Оценка за ответ: 5
Скажите "спасибо" эксперту, который помог Вам!
Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
на короткий номер 1151 (Россия)
Номер ответа и конкретный текст СМС указан внизу каждого ответа.
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.