Escolar Documentos
Profissional Documentos
Cultura Documentos
Firewalls,
um pouco sobre...
Firewalls
Baseando-se em:
endereo/porta de origem;
endereo/porta de destino;
protocolo;
Efetuam aes:
Aceitar
Rejeitar
Descartar
Registrar
Firewalls
Firewalls
Retardo
Travamento
Firewall Iptables
linux-source/include/linux/netfilter_ipv4/ip_tables.h
Mais rpido
IPTables
Tabelas IPTables
FILTER
a tabela padro (utilizada mesmo se a opo -t no for fornecida). Contm trs cadeias de regras:
NAT
Esta tabela consultada quando encontra-se um pacote cria uma nova conexo, que deve ser enviado
para outro destino. Contm trs cadeias de regras:
MANGLE
Esta tabela utilizada para alterao especializada dos pacotes. Possui cinco cadeias de regras:
PREROUTING para alterar pacotes que acabaram de chegar, antes de serem roteados
OUTPUT para alterar pacotes gerados localmente antes de serem roteados
INPUT para pacotes que passam no roteamento
FORWARD para alterar os pacotes sendo roteados
POSTROUTING para alterar pacotes momentos antes deles partirem para outros hosts
Entrada
Deciso de
Roteamento
INPUT
FORWARD
Servios Locais
Sada
OUTPUT
ACCEPT
DROP
REJECT
LOG
Manipulando IPTables
Manipulao de regras
Mais opes
-p Protocolo do pacote
! excluso
Ex: iptables -O OUTPUT ! -s 10.10.0.1 -j ACCEPT
Entrada
Deciso de
Roteamento
INPUT
filter
POSTROUTING
nat
FORWARD
filter
Servios Locais
Sada
OUTPUT
filter
Exemplo de Mascaramento
Mais informaes
http://www.netfilter.org
http://focalinux.cipsga.org.br/guia/avancado/ch-fwiptables.htm
http://www.zago.eti.br/firewall/dicas-iptables.html
http://www.eriberto.pro.br/iptables
https://help.ubuntu.com/community/IptablesHowTo