log di iptables

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

log di iptables

Messaggio da Bart »

Ciao,
questo post nasce da una mia curiosità e soprattutto dalla mia paura di loggare poco con iptables ed è rivolto a tutti coloro utilizzo un firewall. Voi cosa loggate con iptables? Se avete voglia postate le righe relative alle regole di logging.

Avatar utente
marghe
Linux 3.x
Linux 3.x
Messaggi: 525
Iscritto il: lun 7 ago 2006, 23:39

Messaggio da marghe »

Io loggo tutto quello che non è permesso, pacchetti in uscita bloccati, e pacchetti in ingresso
scartati

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Messaggio da masalapianta »

non loggo nulla perche' non uso un sistema di packet filtering a casa, in quanto e' inutile

Avatar utente
marghe
Linux 3.x
Linux 3.x
Messaggi: 525
Iscritto il: lun 7 ago 2006, 23:39

Messaggio da marghe »

masalapianta ha scritto:non loggo nulla perche' non uso un sistema di packet filtering a casa, in quanto e' inutile
See perchè non c'eri quella volta che i marziani :sad2: mi hanno fatto il portscan sulla mia linuxbox!!!!!!!!! :lol:

a parte gli sherzi lo so che se il sistema è ben configurato non ci sono grossi rischi però secondo me tu (senza offesa, solo per parlare) sei un po' estremista, io penso che un po' di paranoia non guasta, poi magari uno può avere un mta per la posta, o un web server per fare delle prove sulla macchina, e anche se è un desktop secondo me è necessario impedire l'accesso dall'esterno....

comunque è giusto rispettare le opinioni di tutti...

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Messaggio da masalapianta »

marghe ha scritto:
masalapianta ha scritto:non loggo nulla perche' non uso un sistema di packet filtering a casa, in quanto e' inutile
See perchè non c'eri quella volta che i marziani :sad2: mi hanno fatto il portscan sulla mia linuxbox!!!!!!!!! :lol:

a parte gli sherzi lo so che se il sistema è ben configurato non ci sono grossi rischi però secondo me tu (senza offesa, solo per parlare) sei un po' estremista, io penso che un po' di paranoia non guasta, poi magari uno può avere un mta per la posta, o un web server per fare delle prove sulla macchina, e anche se è un desktop secondo me è necessario impedire l'accesso dall'esterno....
ripeto: un sistema di packet filtering a casa non serve a nulla

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

marghe ha scritto:Io loggo tutto quello che non è permesso, pacchetti in uscita bloccati, e pacchetti in ingresso
scartati
Hai voglia di postare le righe relative ai log di iptables?

Avatar utente
marghe
Linux 3.x
Linux 3.x
Messaggi: 525
Iscritto il: lun 7 ago 2006, 23:39

Messaggio da marghe »

Bart ha scritto:
marghe ha scritto:Io loggo tutto quello che non è permesso, pacchetti in uscita bloccati, e pacchetti in ingresso
scartati
Hai voglia di postare le righe relative ai log di iptables?

Codice: Seleziona tutto


# definizione della chain STOP (logga e scarta i pacchetti)
iptables -N STOP
iptables -A STOP -j LOG
iptables -A STOP -j DROP

# tutto il traffico che richiede routing viene scartato
iptables -A FORWARD -j STOP

Le prime 3 righe creano una chain il cui compito è quello di semplificare il logging e
il dropping dei pacchetti

poi la quarta riga è una regola che scarta i pacchetti di routing droppandoli e loggandoli,

non sono un esperto di iptables, io sul mio pc l'ho configurato dopo aver studiato un pdf (dal quale vengono le righe citate) trovato su zeusnews e intitolato "linux in rete stop gli intrusi", dopo averlo studiato ho preso l' rc.firewall di esempio del pdf e l'ho adattato alle mie esigenze.

Se vuoi leggere le spiegazioni molto dettagliate dell'autore del pdf riguardo le righe sopra, mandami un pm con la tua mail così te lo invio.

Se mi invii il pm avvisami anche sul forum, così ricevo la mail (dal forum) e mi collego.

Rispondi