Je voulais savoir si tu avais pensé à divers aspects de sécurité concernant l'utilisation aveugle des DNSBL ?
Typiquement, est-ce que c'est une bonne idée de déléguer à un service que tu ne gères pas (puisque c'est manifestement l'idée) pour autoriser ou non telle ou telle connexion sur ton serveur ? En gros tu peux te voir refuser l'accès à ton serveur du jour au lendemain. Peut-être résoudre ce problème avec une whitelist (acceptant des masks).
En outre, je vois dans le code :
if(!ip_addr) //Something is wrong, paranoia is good
»·······return 0;
Manifestement, ça arrive quand tu n'as pas réussi à extraire l'adresse IP du paquet, et tu droppes par défaut. Ce n'est pas un peu dangereux ? Ne vaut-il mieux pas accepter dans le doute ?
# Sécurité
Posté par moules . En réponse au journal Iptable et les listes noires. Évalué à 5.
Je voulais savoir si tu avais pensé à divers aspects de sécurité concernant l'utilisation aveugle des DNSBL ?
Typiquement, est-ce que c'est une bonne idée de déléguer à un service que tu ne gères pas (puisque c'est manifestement l'idée) pour autoriser ou non telle ou telle connexion sur ton serveur ? En gros tu peux te voir refuser l'accès à ton serveur du jour au lendemain. Peut-être résoudre ce problème avec une whitelist (acceptant des masks).
En outre, je vois dans le code :
if(!ip_addr) //Something is wrong, paranoia is good
»·······return 0;
Manifestement, ça arrive quand tu n'as pas réussi à extraire l'adresse IP du paquet, et tu droppes par défaut. Ce n'est pas un peu dangereux ? Ne vaut-il mieux pas accepter dans le doute ?