View Full Version : Ancora su iptables...
Per far funzionare amule oltre che aprire le sue porte devo usare questo comando:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Secondo voi è rischioso per la sicurezza?
Potrei evitarlo in qualche modo tipo aggiungendo altre stringhe più precise per amule?
Cosa vuol dire ESTABLISHED,RELATED?
Non è rischioso perchè si accettano solo pacchetti di connessioni correlate alla tua.
NEW
Pacchetti che cercano di stabilire una nuova (NEW) connessione
ESTABLISHED
Pacchetti appartenenti ad una connessione esistente e nota
RELATED
Pacchetti relativi ad una connessione esistente ma di cui non ne fanno parte, potrebbero essere pacchetti ICMP di errore o altro.
Ok grazie!
NEW l'ho utilizzato nel mio primo firewall, ma non mi piaceva per niente cosi ora ho settato una per una tutte le porte che mi servono...
ilsensine
28-07-2005, 14:44
E' meglio che usi anche gli stati dove puoi, preferibilmente tra le prime regole. Altrimenti devi ogni volta ricercate tutte le regole per ogni pacchetto, anche se relativo a connessioni già accettate e ritenute affidabili.
Puoi anche fare cose particolari che sarebbero impossibili senza gli stati, quali ad esempio:
"voglio un log ogni volta che mi connetto all mio server pop per scaricare la posta".
Serve anche per gestire efficacemente le connessioni ftp passive, senza che consenti connessioni in uscita su porte che non vorresti normalmente far raggiungere.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.