[FUG-BR] script PF (from VivaOLinux)

2006-09-05 Por tôpico irado furioso com tudo

bem.. acho que não é tão off, o script está descrito no site como:

Esta é a configuração de um ótimo script de firewall usando o PF para
OpenBSD, com opções de NAT's, controle de banda e filtros. 

não cheguei a analisar muito - vou fazê-lo no feriadão :) mas uma que
outra coisa lá está me chamando a atenção como o set timeout, por
exemplo..

enfim, aqui está o link:

http://www.vivaolinux.com.br/conf/verConf.php?codigo=529expand=1

divirtam-se.

-- 

saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 115
Um país que se diz democrático não pode ter voto obrigatório. Vote - 99
- NULO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] script PF (from VivaOLinux)

2006-09-05 Por tôpico Anderson Nadal
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Olá.

Na verdade, a regra mais interessante é:
block drop in quick on { $int_ext } from any os { NMAP }

Alguém já usou as regras de bloqueio por OS?
Fico meio cabreiro de usar essas regras, pode ser que acabe bloqueando
mais coisas do que realmente eu gostaria.

[]'s
Nadal


Não discuta com idiotas, eles te levam até o nível deles e te vencem
por serem experientes

+---+
| Anderson Nadal [EMAIL PROTECTED] - RHCE | 
|Coordenador Tecnico|
|  Fone: + 55 41 3331 8200  |
|  FAX: + 55 41 3331 8256  |
| OndaRPC   |
|   www.ondarpc.com.br  |
|Registered Linux User: 56841   |
| PGP KEY: www.keyserver.net KEY ID 6ABB668D|
+---+



irado furioso com tudo escreveu:
 bem.. acho que não é tão off, o script está descrito no site como:

 Esta é a configuração de um ótimo script de firewall usando o PF para
 OpenBSD, com opções de NAT's, controle de banda e filtros. 

 não cheguei a analisar muito - vou fazê-lo no feriadão :) mas uma que
 outra coisa lá está me chamando a atenção como o set timeout, por
 exemplo..

 enfim, aqui está o link:

 http://www.vivaolinux.com.br/conf/verConf.php?codigo=529expand=1

 divirtam-se.

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (GNU/Linux)
Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org

iD8DBQFE/Ym9LQAusHT90XQRAkVtAJ90HXvoSSMODcKTHKb4gNMJNc5Y6gCggYYg
OEMoXJdPeSBV6cOtNhT+aEY=
=pPTq
-END PGP SIGNATURE-

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] script PF (from VivaOLinux)

2006-09-05 Por tôpico Douglas Santos
Em Ter, 2006-09-05 as 11:29 -0300, Anderson Nadal escreveu:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1
 
 Olá.
 
 Na verdade, a regra mais interessante é:
 block drop in quick on { $int_ext } from any os { NMAP }
 
 Alguém já usou as regras de bloqueio por OS?

Ola,

A opcao nmap bloqueia algumas flags como por exemplo a fin, que
teoricamente nao deveria estar entrando 'sozinha' no seu firewall.



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd