estou com problemas no firewall para deixa passa a caixa conectividades social!Muito obrigado pela a
igor_chemin
(usa Debian)
Enviado em 10/11/2008 - 16:21h: estou com problemas no firewall para deixa passa a caixa conectividades social!Muito obrigado pela a
#****ABRE PORTA VNC*************
#iptables -A INPUT -p tcp --dport 5900 -j ACCEPT
#iptables -A IMPUT -p udp --dport 5900 -j ACCEPT
#echo "*ABRE PORTA VNC..........................................[ok]"
#
#******ABRE PORTA ACESSO REMOTO VIA TERMINAL SEVER(WINDOWS 2003)
#iptables -A INPUT -p tcp --dport 3389 -j ACCEPT
#iptables -A INPUT -p udp --dport 3389 -j ACCEPT
#echo "*ABRE PORTA ACESSO REMOTO WIN2003........................[ok]"
#
#********Iginora pings*****
#echo "1"> /proc/sys/net/ipv4/icmp_echo_ignore_all
#echo "*IGINORA PINGS............................................[OK]"
#****Protecao contra spoofing
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
echo "*PROTECAO CONTRA SPOOFING.................................[OK]"
#***********PROTECAO CONTRA SYNFLOOD
echo "1"> /proc/sys/net/ipv4/tcp_syncookies
echo "*PROTECAO CONTRA SYSNFLOOD................................[Ok]"
#************PROTECAO CONTRA ICMP BROADCASTING****
echo "1"> /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
echo "*PROTECAO CONTRA BROADCASTS...............................[OK]"
#**********BçOQUEIA TRACEROUT
iptables -A INPUT -p udp --dport 33435:33525 -j DROP
echo "*BLOQUEIO TRACEOUT........................................[OK]"
#protecao diversas contra , ing of death,ataques dos,etc.
#itables -A INPUT -m state --state INVALID -j DROP
echo "*PROTECAO CONTRA PING OF DEATH............................[OK]"
echo "*PROTECAO CONTRA ATAQUES DOS..............................[OK]"
echo "*ROTECAO CONTRA VARIOS ATAQUES............................[OK]"
# COROA DO FIREWALL************
echo "*FIREWALL CARREGADO!!.....................................[OK]"
irado
(usa CentOS)
Enviado em 19/12/2008 - 16:52h:
a caixa (conectividade social) tem um trilhão de endereços, utilizados em round-robin; uma vez que vc coloca UM servidor, um dia vc acerta, 3000 dias não acerta..