Go Back   A UNIX és Linux Forums > Különleges Fórumok > Biztonság
.
Google Site



Biztonság Fórum a UNIX és Linux számítógépes és hálózati biztonság, cybersecurity, cyberattacks, IT biztonság, CISSP, OWASP and more.

Closed Thread
English Japanese Spanish French German Portuguese Italian Powered by Powered by Google
 
Téma eszközök Keresés a téma Értékelés: Thread Rating: 1 votes, 5.00 average. Megjelenítési módok
  #1 (permalink)  
Old 08-03-2008
Regisztrált felhasználó
 

Join Date: Aug 2008
Hozzászólások: 1
ipfw - dinamikus szabályokat, és több IP-címet kimenő csomagok

Itt van a probléma: Egyes email-szolgáltatók (mint például
Google) több, mint egy szerver és osztja ki a terhelést oly módon, hogy például a bejövő mail szerver imap.gmail.com van rendelve több, mint egy IP-címet.

Állapottartó a szabályok, a ipfw tűzfal helyesen teszi a kimenő csomagokat, az egyik az IP-címét a mail szerver. Azonban a csomagokat, ugyanazt a portot, hanem egy másik IP-cím következetesen elutasította.

Gyanítom, hogy a megalakulását követő első csatlakozás, dinamikus szabályok táblázatok nem fognak egyezni, mert a következetlen IP-címet, és ezért a kimenő csomagokat a második IP-cím mindig tagadni.

Tudja valaki a megoldást erre a problémára?
Sok köszönet.
Itt vannak a vonatkozó részeit az én szabályrendszer szerint:
...

# csomag segítségével teszi lehetővé, ha már korábban bekerült a dinamikus szabálytáblázat
ipfw-q add 0.010 check-state

# Kifelé engedélyezzük get & küldjön e-mailt funkció
ipfw-q add 0.040 lehetővé tcp from any to any 993 out via $ nic setup keep-state
...

És itt van a log:
Augusztus 3. 18:44:33 xxx Firewall [38]: 42 Accept TCP my.ip.address: 50201 209.85.147.111:993 out via en1
Augusztus 3. 18:44:33 xxx Firewall [38]: 70 Deny TCP my.ip.address: 49866 209.85.199.109:993 out via en1
Sponsored Links
  #2 (permalink)  
Old 08-15-2008
Regisztrált felhasználó
 

Join Date: Aug 2008
Helyszín: Amszterdam, Hollandia
Hozzászólások: 33
Általában egy e-mail kliens is oldja meg a több mint egy IP ugyanazon hostname, de felveszi a kapcsolatot a csak az egyik ilyen címeket idejére az ülésen. Tehát ez nem lehet probléma a dinamikus szabályokat.
Az első naplóbejegyzés szabály kimondja, 42, míg a szabályrendszert A 40. szabály az, hogy meg kell felelniük.
ugye használ NAT?
Sponsored Links
Closed Thread

Könyvjelzõk

Címkék
tűzfal, IPFW, biztonság, stateful szabályok

Téma eszközök Keresés a téma
Keresés a téma:

Részletes keresés
Megjelenítési módok Rate this thread
Rate this thread:

Posting szabályzat
Ön nem post new threads
Ön nem post válaszok
Ön nem post Csatolmányok
Ön nem szerkeszteni az üzeneteidet

BB kód van Be
Smilies vannak Be
[IMG] kód Be
HTML kód Ki
Trackbacks vannak Be
Pingbacks vannak Be
Refbacks vannak Ki


Több, UNIX és Linux fórum témák Ön által talált Hasznos
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
FreeBSD IPFW szabályok tisztázása kérlek ... DanUK Biztonság 1 08-13-2008 07:39 PM
R-246: több sebezhető a Cisco IOS SSL csomagok feldolgozása közben Linux Bot Biztonsági figyelmeztetéseket (RSS) 0 12-24-2007 09:40 AM
Segítségre van szüksége IPFW .. Kérem ... fundidor A UNIX a dummies Kérdések és válaszok 2 10-10-2005 08:23 PM
Dinamikus válasszuk többszörös szó menüelemek domivv Shell programozás és Scripting 5 07-22-2004 09:52 AM
Átirányítás kimenő csomagok Szeráf IP Networking 1 08-08-2003 10:40 PM



Minden idő GMT -4. Az idő most 02:43 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Nyelvre lefordítva Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
A UNIX és Linux Fórum Content Copyright © 1993-2010. All Rights Management by Reserved.Ad RedTyger

Content Relevant URLs by vBSEO 3.2.0