• [^] # Re: Firewall sur Mandrake 9.2

    Posté par (site web personnel) . En réponse au journal Firewall sur Mandrake 9.2. Évalué à 1.

    Steblond : mangnifique, TRES BONNE DOC !! Part de zero pour en arriver au subtilites

    Tay : Ton script ne vaut pas grand chose... prends plutot un script sur http://www.linuxguruz.com/iptables/(...) , genre le
    "Very restrictive set of firewall rules" . Selon tes besoins, (applis ou jeux internet), regardes les scripts, t'en a quelques-uns prevus pour...
    Le mieux etant de faire le sien propre...

    Dans l'ordre des trucs a faire au MINIMUM :
    - Verifier les serveurs qui tournent par defauts sur la machine...
    - verifier l'etat courant {"netstat -taupe | sort"} par rapport a celui desire...
    - Vider les relges et Etablir le defaut (reject ou drop)
    - Parametrer le noyau (broadcast, syncookie, accept_source_route,forwarding...)
    - Refuser les paquets malforme (unclean et invalid )
    - Refuser les adresses reservees de L'iana (http://www.iana.org/assignments/ipv4-address-space(...))
    - Bloquer/limiter les ports scan, les paquets fragmentes, les flags tcp hostiles
    - Controler les messages icmp (http://www.iana.org/assignments/icmp-parameters(...))
    - Parametrer les priorites de paquets (TOS Tweaks )
    - ET SURTOUT LOGGER tout ca !!! Sinon, pas moyen de savoir ce qui se passe, qui fait quoi, comment... Soit directement dans syslog. Si t'es sur adsl en permanence et que t'as pas plusieurs attaques/scan/vers par jour, c'est que ca marche pas (surtout les ports samba/rpc windows )... Et si ton adresse IP est fixe... c'est la guerre... Soit Ulogd est pas mal pour ca, il stocke ce que tu veux logger dans un base mysql...et apres tu peux consulter les resultats facilement, avec ulog-php par exemple...

    Perso, j'ai un set de fonctions bash, et de multiples config possibles, en fonction des besoins du reseau (log debug, log simple, strict, lazy, detection des trojans (si passerelle adsl et windows inside...))