|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Nov 2006
Messaggi: 11
|
Progetto firewall Open Source
All'indirizzo http://openfirewall.devil.it/ si sta cercando di mettere in piedi un gruppo di programmazione per un firewall open source..Visitate il forum, sono presenti tutti i dati necessari e una sezione per domande e varie...
|
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
sei lo stesso Draven che ha postato su Usenet per chiedere come scrivere un network driver di livello 2? hai toppato livello, i firewall vanno messi a livello 3 (NDIS Intermediate).
Ultima modifica di 71104 : 15-11-2006 alle 12:16. |
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Nov 2006
Messaggi: 11
|
Non è detto, se vuoi scrivere un firewall che controlli anche il contenuto dei pacchetti devi andare giù a livello 2
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2004
Città: Acireale
Messaggi: 447
|
Scusate la mia presunta ignoranza...ma iptables non vi basta ?
![]()
__________________
Ho concluso acquisti e/o vendite con : SHIVA>>LuR<<, TheGaiden, ArvMau |
![]() |
![]() |
![]() |
#5 | |
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
Quote:
l'header del livello 3 invece include informazioni molto più interessanti per un firewall (routing tanto per cominciare). quindi se parti che devi piazzare un firewall a livello 2 parti già male perché sbagli design. poi fai come vuoi. |
|
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
giusto per chiarezza: con "livello 2" intendiamo il livello Data Link, mentre con "livello 3" intendiamo il livello Network; ho capito bene?
|
![]() |
![]() |
![]() |
#7 |
Junior Member
Iscritto dal: Nov 2006
Messaggi: 11
|
Il livello 3 è di instradamento e sicuramente è fondamentale per un firewall agire a questo livello ma io voglio arrivare anche al contenuto dei pacchetti percui devo cercare di spingermi + in basso con driver di sistema
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 11471
|
Se vuoi agire sul payload dei pacchetti devi salire di livello eventualmente fino ad arrivare al 7. Se scendi ti allontani dal contenuto e ti avvicini all'hardware.
ciao ![]() |
![]() |
![]() |
![]() |
#9 | |
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#10 | |
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#11 | |
Member
Iscritto dal: Sep 2005
Città: Barcelona
Messaggi: 200
|
Quote:
__________________
Code without tests is broken by design. |
|
![]() |
![]() |
![]() |
#12 | |
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
Quote:
|
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jan 2002
Città: Napoli
Messaggi: 1727
|
I livelli ISO OSI son una cosa che va giusto bene per i libri di scuola
__________________
Se buttassimo in un cestino tutto ciò che in Italia non funziona cosa rimarrebbe? Il cestino. |
![]() |
![]() |
![]() |
#15 | |||||
Senior Member
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 4741
|
Quote:
![]() Quote:
![]() Quote:
Quote:
TCP è un protocollo di Trasporto, quindi occupa il livello 4 IP è un protocollo di Rete, quindi occupa il livello 3 Ethernet con il Medium Access Control si pone a livello 2 e con il PHY a livello 1 OSI prevede in più una strutturazione gerarchica per i protocolli di scambio dati, autenticazione, e controllo della comunicazione tra gli endpoint ma gli equivalenti dei livelli Sessione, Presentazione e Applicazione non scompaiono, ... sono inglobati e amalgamati in librerie e applicazioni (che vanno a costituire il "livello 5") Quote:
tanto che la denominazione è ad esempio spesso usata parlando di router e firewall di livello enterprise L4 switch: router a piena capacità (di solito pari a quella aggregata delle porte ethernet di cui è dotato gigabit) con implementazione dell' ip lookup in HW e spesso port filtering (HW firewall) L7 filter: spesso come sopra, con in più content filter e possibile blacklisting (accelerato con tabelle HW) per determinati protocolli e applicazioni (http, quindi limitazione/filtro di navigazione, oppure p2p, voip...)
__________________
Jappilas is a character created by a friend for his own comic - I feel honored he allowed me to bear his name Saber's true name belongs to myth - a Heroic Soul out of legends, fighting in our time to fullfill her only wish Let her image remind of her story, and of the emotions that flew from my heart when i assisted to her Fate
Ultima modifica di jappilas : 17-11-2006 alle 12:17. |
|||||
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
il modello ISO/OSI ha 7 livelli a partire dall'alto: Applicazione Presentazione Sessione trasporto Network Data Link Fisico Mentre l'internet protocol suite, quello usato comunemente ne ha 4: Applicazione(che include i 3 livelli iso/osi applicazione, presentazione e sessione) trasporto(dove appunto sta il tcp) network(qui c'è l'ip) Host (che ingloba il livello fisico e data link) Quindi c'è una reale corrispondenza tra Iso/osi e modello reale. Per quanto riguarda il Mac che è parte del livello 2 esso riguarda non solo ethernet, ma investe tutte le architetture tipo token ring, fddi, ecc. Fermarsi a quel punto non è sufficiente per fare un firewall, anzi non è nemmeno necessario visto che per quello potrebbero pensarci benissimo switch e router alleggerendo il traffico della rete. Il problema è che a tali livelli si puo avere al massimo il controllo di errore sui bit con al massimo delle semplici correzioni, per aspettare una correzione più approfondita bisogna aspettare il livello del trasporto. Ma non si può stabilire se quello che stiamo ricevendo crei codice malevolo oppure no.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#17 | ||
Senior Member
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 4741
|
Quote:
![]() mi scuso per non essere stato più preciso ![]() Quote:
PKT FIlter (sistema di controllo per il packet filter di Win2000 e successivi) WIPFW (port dell' ipfw di bsd, non NDIS) ip filter fw (progetto di firewall con filter hook) TDIFW NetDefender ( firewall filter hook apparentemente maturo) Fil Sec. Lab ( dual license firewall)
__________________
Jappilas is a character created by a friend for his own comic - I feel honored he allowed me to bear his name Saber's true name belongs to myth - a Heroic Soul out of legends, fighting in our time to fullfill her only wish Let her image remind of her story, and of the emotions that flew from my heart when i assisted to her Fate
Ultima modifica di jappilas : 17-11-2006 alle 12:48. |
||
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
il mac si occupa dell'interfacciamento con le diverse tecnologie trasmissive come già detto; un gradino più su ma sempre nel livello data link abbiamo LLC (logical link control) che fornisce una interfaccia unificata delle lan provenienti dal mac verso il livello network.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:40.