log di iptables
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
log di iptables
Ciao,
questo post nasce da una mia curiosità e soprattutto dalla mia paura di loggare poco con iptables ed è rivolto a tutti coloro utilizzo un firewall. Voi cosa loggate con iptables? Se avete voglia postate le righe relative alle regole di logging.
questo post nasce da una mia curiosità e soprattutto dalla mia paura di loggare poco con iptables ed è rivolto a tutti coloro utilizzo un firewall. Voi cosa loggate con iptables? Se avete voglia postate le righe relative alle regole di logging.
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
See perchè non c'eri quella volta che i marzianimasalapianta ha scritto:non loggo nulla perche' non uso un sistema di packet filtering a casa, in quanto e' inutile
a parte gli sherzi lo so che se il sistema è ben configurato non ci sono grossi rischi però secondo me tu (senza offesa, solo per parlare) sei un po' estremista, io penso che un po' di paranoia non guasta, poi magari uno può avere un mta per la posta, o un web server per fare delle prove sulla macchina, e anche se è un desktop secondo me è necessario impedire l'accesso dall'esterno....
comunque è giusto rispettare le opinioni di tutti...
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
ripeto: un sistema di packet filtering a casa non serve a nullamarghe ha scritto:See perchè non c'eri quella volta che i marzianimasalapianta ha scritto:non loggo nulla perche' non uso un sistema di packet filtering a casa, in quanto e' inutilemi hanno fatto il portscan sulla mia linuxbox!!!!!!!!!
![]()
a parte gli sherzi lo so che se il sistema è ben configurato non ci sono grossi rischi però secondo me tu (senza offesa, solo per parlare) sei un po' estremista, io penso che un po' di paranoia non guasta, poi magari uno può avere un mta per la posta, o un web server per fare delle prove sulla macchina, e anche se è un desktop secondo me è necessario impedire l'accesso dall'esterno....
Bart ha scritto:Hai voglia di postare le righe relative ai log di iptables?marghe ha scritto:Io loggo tutto quello che non è permesso, pacchetti in uscita bloccati, e pacchetti in ingresso
scartati
Codice: Seleziona tutto
# definizione della chain STOP (logga e scarta i pacchetti)
iptables -N STOP
iptables -A STOP -j LOG
iptables -A STOP -j DROP
# tutto il traffico che richiede routing viene scartato
iptables -A FORWARD -j STOP
il dropping dei pacchetti
poi la quarta riga è una regola che scarta i pacchetti di routing droppandoli e loggandoli,
non sono un esperto di iptables, io sul mio pc l'ho configurato dopo aver studiato un pdf (dal quale vengono le righe citate) trovato su zeusnews e intitolato "linux in rete stop gli intrusi", dopo averlo studiato ho preso l' rc.firewall di esempio del pdf e l'ho adattato alle mie esigenze.
Se vuoi leggere le spiegazioni molto dettagliate dell'autore del pdf riguardo le righe sopra, mandami un pm con la tua mail così te lo invio.
Se mi invii il pm avvisami anche sul forum, così ricevo la mail (dal forum) e mi collego.
