regola anti fingerprint
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
regola anti fingerprint
Salve ragazzi! Sono un appassionato della slack da diversi anni e mi trovo abbastanza bene. Solitamente, quando ho un problema , riesco quasi sempre a trovare una risposta con google o in questo forum, ma questa volta ho bisogno del vostro aiuto. Sapreste dirmi quali regole impostare con iptables per bloccare il fimgerprint del so? Una nota rivista consiglia questa regola:
#iptales -I INPUT -i eth0 -m state --state !ESTABILISHED,RELATED -j DROP
che ne dite?
E' possibile impostare questa regola con guarddog?
Vi ringrazio anticipatamente per la vostra disponibilità.
#iptales -I INPUT -i eth0 -m state --state !ESTABILISHED,RELATED -j DROP
che ne dite?
E' possibile impostare questa regola con guarddog?
Vi ringrazio anticipatamente per la vostra disponibilità.
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
sarebbe piu'corretto parlare di fingerprint dello stack tcp/ip (anche se poi quest'ultimo fa parte del os); in sostanza anche se sulla carta ogni implementazione dovrebbe seguire determinati standard, in pratica quasi tutte hanno piccoli comportamenti differenti e questo permette di riconoscere l'una dall'altra (e quindi anche i relativi os); non ti basta utilizzare un sistema di packet filtering per impedire il fingerprint dello stack di rete a meno di non usare la tabella mangle di netfilter per alterare i pacchetti in modo da far sembrare che lo stack di rete si comporti in maniera diversa; ma comunque anche in questo caso non si avrebbe una buona soluzione in quanto introdurresti un discreto overhead e alcune cose non potresti comunque modificarle; l'unico sistema buono e' patchare il codice dello stack di rete in modo da farlo comportare in maniera leggermente differente e fregare quindi il fingerprint.
Esistono gia delle patch in merito, una ad esempio e' questa (ma se cerchi ne trovi diverse altre):
http://www.s0ftpj.org/tools/fingfuck.tgz
Esistono gia delle patch in merito, una ad esempio e' questa (ma se cerchi ne trovi diverse altre):
http://www.s0ftpj.org/tools/fingfuck.tgz
- Bloodrunner
- Linux 0.x

- Messaggi: 45
- Iscritto il: mer 22 set 2004, 0:00
- Bloodrunner
- Linux 0.x

- Messaggi: 45
- Iscritto il: mer 22 set 2004, 0:00
