Фаирвол. Безопасность.

Форум предназначен для новичков. В нем предполагается рассматривать вопросы, которые встают на первых этапах освоения Linux
Mak
Заглянувший
Сообщения: 1
Зарегистрирован: 22 окт 2005, 15:50
Откуда: Москва
Контактная информация:

Фаирвол. Безопасность.

Сообщение Mak »

Lunux SUSE 9.3
Как запретить ответы на пинги с некоторых ип?
НЕ очень приятно, так ответы на эти ICMP запросы превращяются у того самого пингующего в график работы моего компа.
И вообще, нужен ли в линуксе еще какой нибудь фаирвол, кроме стандартного?
Мне кажется у него есть далеко не все необходимые функции...

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

хм, что ты понимаешь под "стандартным" - это очень отличается от в зависимости от дистрибутива...
Если нет необходимости предоставлять доступ к ресурасам компа, то я бы рекомендовал что-то типа такого для десктопа:
iptables -F INPUT
iptables -P INPUT DROP
iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p udp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp --m state --state ESTABLISHED,RELATED -j ACCEPT
Опыт растет прямо пропорционально выведенному из строя оборудованию

Ответить