PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : System absichern, firewall mit ipfilter bestücken (zusätzlich)



MeHa
28.11.04, 10:41
http://www2.openmedia.info:8080/p27.html möchte ich gern die ipfilter.dat in meine suse firewall einbinden, jemand einen tip wie ich dies bewerkstelligen kann ?

MeHa
29.11.04, 04:47
huch hat das noch keiner versucht ? weiß denn keiner wie ich eine ipfilter.dat in meine systemfirewall hinzufüge ?

waxolunist
29.11.04, 08:10
Diese .dat Dateien sind doch nichts anderes als eine IANA-Liste. Wozu willst du diese in deine Firewall einbinden. Was hast du damit überhaupt vor?


/greetz

waxo

MeHa
29.11.04, 08:22
nicht nur IANA...

was ich damit vorhabe ? natürlich netzwerke (seis freund oder feind) aus meinem netzwerk fernhalten, ich habe allein unter dmesg tagtäglich tausende tauschbörsenzugriffe (obwohl ich an keinem tauschbörsennetzwerk teilnehme) dies nervt nicht nur sondern müllt auch nur sinnlos die logfiles zu.

Resume: => aussperren aus allen teilen des systems.

magjo
29.11.04, 09:25
Hi

Das mit den zumüllen kenne ich. Aber tausende von Ip-Adressen auszusperren wird wahrscheinlich deinen eigenen rechner lahmlegen. Er ist dann mit nicht anderem mehr zugange als IP-Adressen zu überprüfen.

Ich hab das Problem etwas anders gelöst: Guck in deinen Log-Files nach auf welche Ports auf deinem Rechner zugegriffen werden soll. Das werden wohl relativ wenig sein. Bei mir jedenfalls war fast alles ausschließlich auf Port 4662 den kannste dann mit iptables ohne log blocken.

Biba magjo

MeHa
12.12.04, 07:53
mh... das hat unter suse geklappt nun will ich das prozedere noch unter debian durchkauen (sry debian neuling) wo kann ich unter deb die ipfilter configurieren ? ;)

carnil
12.12.04, 10:26
Hallo MeHa
mh... das hat unter suse geklappt nun will ich das prozedere noch unter debian durchkauen (sry debian neuling) wo kann ich unter deb die ipfilter configurieren ? ;)
Ich glaube dieser Thread könnte Dir weiterhelfen: http://www.linuxforen.de/forums/showthread.php?t=161400&highlight=debian+firewall
Das von Spike05 erwähnte Front-End zu iptables könnte interessant sein, aber bitte auch alle dort geposteten Links beachten. Der Link zu dem Securing Howto für Debian listet Dir dann noch weitere Möglichkeiten auf.

hth,

MfG carnil