RE: Firewall - Ajuda

2011-11-24 Por tôpico NullCk .

vc pode testar tb utilizando o netcat, com ele vc pode simular algumas portas 
em listen e bloquear pelo iptables 
 




Thiago aka NullCk
Powered By Linux 
Certificado|Certified -  LPI 1 | CLA 


 



Date: Wed, 23 Nov 2011 18:22:51 -0300
Subject: Firewall - Ajuda
From: almeida.l...@gmail.com
To: debian-user-portuguese@lists.debian.org

Pessoal, 

Estou testando um firewall iptables.

No momento estou testando a regra que aceita somente conexoes estabelecidas, 
novas .

E tambem estou testando a regra final onde tudo que nao e aceito e bloqueado


Estou procurando a melhor forma de testar essas regras, alguem poderia me 
ajudar, mandar algumas dicas...?


Obrigado.



  

Re: Firewall - Ajuda

2011-11-23 Por tôpico PEdro Arthur Duarte (aka JEdi)

On 11/23/2011 07:22 PM, pedro almeida wrote:

Pessoal,

Estou testando um firewall iptables.

No momento estou testando a regra que aceita somente conexoes
estabelecidas, novas .

E tambem estou testando a regra final onde tudo que nao e aceito e
bloqueado

Estou procurando a melhor forma de testar essas regras, alguem poderia
me ajudar, mandar algumas dicas...?


Cara, para análise "off-line", uns colegas e eu costumávamos utilizar o 
método que apresentei em [1]. Funcionava bem em nossa equipe (5 pessoas).


Para análises em produção ou ambiente de testes, nós utilizávamos o 
HPing3, ScaPy, Nmap, Netcat, dentre outros, além de scripts 
personalizados para a situação.


[1] 
http://under-linux.org/blogs/pedroarthurjedi/mantendo-e-depurando-regras-do-netfilter-iptables-com-auxilio-de-381/


--
Pedro Arthur Duarte (aka JEdi)


--
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4ecd6b9f.4010...@gmail.com



Firewall - Ajuda

2011-11-23 Por tôpico pedro almeida
Pessoal,

Estou testando um firewall iptables.

No momento estou testando a regra que aceita somente conexoes
estabelecidas, novas .

E tambem estou testando a regra final onde tudo que nao e aceito e
bloqueado


Estou procurando a melhor forma de testar essas regras, alguem poderia me
ajudar, mandar algumas dicas...?


Obrigado.