PDA

View Full Version : Ancora su iptables...


Axl_Mas
28-07-2005, 14:15
Per far funzionare amule oltre che aprire le sue porte devo usare questo comando:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

Secondo voi è rischioso per la sicurezza?
Potrei evitarlo in qualche modo tipo aggiungendo altre stringhe più precise per amule?
Cosa vuol dire ESTABLISHED,RELATED?

PiloZ
28-07-2005, 14:25
Non è rischioso perchè si accettano solo pacchetti di connessioni correlate alla tua.

NEW
Pacchetti che cercano di stabilire una nuova (NEW) connessione

ESTABLISHED
Pacchetti appartenenti ad una connessione esistente e nota

RELATED
Pacchetti relativi ad una connessione esistente ma di cui non ne fanno parte, potrebbero essere pacchetti ICMP di errore o altro.

Axl_Mas
28-07-2005, 14:29
Ok grazie!
NEW l'ho utilizzato nel mio primo firewall, ma non mi piaceva per niente cosi ora ho settato una per una tutte le porte che mi servono...

ilsensine
28-07-2005, 14:44
E' meglio che usi anche gli stati dove puoi, preferibilmente tra le prime regole. Altrimenti devi ogni volta ricercate tutte le regole per ogni pacchetto, anche se relativo a connessioni già accettate e ritenute affidabili.
Puoi anche fare cose particolari che sarebbero impossibili senza gli stati, quali ad esempio:
"voglio un log ogni volta che mi connetto all mio server pop per scaricare la posta".
Serve anche per gestire efficacemente le connessioni ftp passive, senza che consenti connessioni in uscita su porte che non vorresti normalmente far raggiungere.