Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: Natty "terminado"
Por pinduvoz
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Aumentando a segurança de seu sistema!
Linux user
Publicado por Dennis Henrique Leandro da Silva em 10/09/2011

Login: dennis.leandro, 41806 pontos
[ Hits: 2415 ]

Aumentando a segurança de seu sistema!

Devido a algumas tentativas de DoS aqui em meu serviço, tive que implementar algumas politicas para amenizar os danos de um ataque DoS!

Se você possui um firewall onde não pode bloquear tudo e liberar apenas o necessário, essa dica será muito útil para você!

Vamos mexer nos arquivos "/proc/sys/net/ipv4/tcp_syncookies" e "/proc/sys/net/ipv4/icmp_echo_ignore_broadcasts".

O arquivo "/proc/sys/net/ipv4/tcp_syncookies" não permite que os pacotes do DoS sejam armazenados na memoria RAM, não causando um estouro de memoria!

Já o arquivo "/proc/sys/net/ipv4/icmp_echo_ignore_broadcasts" já diz no próprio nome, ele recusa os pacotes vindos de endereço broadcast!

Em alguns sistemas, isso não é necessário!

Para ativar essas duas proteções, basta executar os seguintes comandos como root:

# echo 1 > /proc/sys/net/ipv4/tcp_syncookies
# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

Pronto, as duas proteções estarão ativadas!

Lembrando que esses arquivos são para trabalho do kernel, portanto não mexa em mais nada a não ser que saiba o que esteja fazendo!

Deixando um bônus: Se você quer que seu sistema rejeite todos os pings que chegarem com destino a ele, basta ativar o arquivo "/proc/sys/net/ipv4/icmp_echo_ignore_all":

# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Pronto, você agora possui um sistema mais forte contra um ataque DoS!

Se você souber trabalhar com a distro Backtrack, faça os teste e veja como isso realmente ajuda!

Abraço.


Outras dicas deste autor
Nenhuma dica encontrada.

Leitura recomendada
   Dica Linux recomendada BIND seguro
   Dica Linux recomendada Conheça o BackBox Linux! Mais uma distribuição para "penetration tests"
   Dica Linux recomendada Vírus em plataformas *UNIX*
   Dica Linux recomendada Web Application Security com CAL9000
   Dica Linux recomendada Análise de memória com Volatility (vídeo)

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.