regola anti fingerprint

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
bit123
Linux 2.x
Linux 2.x
Messaggi: 350
Iscritto il: dom 27 nov 2005, 16:26
Località: Catania
Contatta:

regola anti fingerprint

Messaggio da bit123 »

Salve ragazzi! Sono un appassionato della slack da diversi anni e mi trovo abbastanza bene. Solitamente, quando ho un problema , riesco quasi sempre a trovare una risposta con google o in questo forum, ma questa volta ho bisogno del vostro aiuto. Sapreste dirmi quali regole impostare con iptables per bloccare il fimgerprint del so? Una nota rivista consiglia questa regola:
#iptales -I INPUT -i eth0 -m state --state !ESTABILISHED,RELATED -j DROP
che ne dite?
E' possibile impostare questa regola con guarddog?
Vi ringrazio anticipatamente per la vostra disponibilità.

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Messaggio da masalapianta »

sarebbe piu'corretto parlare di fingerprint dello stack tcp/ip (anche se poi quest'ultimo fa parte del os); in sostanza anche se sulla carta ogni implementazione dovrebbe seguire determinati standard, in pratica quasi tutte hanno piccoli comportamenti differenti e questo permette di riconoscere l'una dall'altra (e quindi anche i relativi os); non ti basta utilizzare un sistema di packet filtering per impedire il fingerprint dello stack di rete a meno di non usare la tabella mangle di netfilter per alterare i pacchetti in modo da far sembrare che lo stack di rete si comporti in maniera diversa; ma comunque anche in questo caso non si avrebbe una buona soluzione in quanto introdurresti un discreto overhead e alcune cose non potresti comunque modificarle; l'unico sistema buono e' patchare il codice dello stack di rete in modo da farlo comportare in maniera leggermente differente e fregare quindi il fingerprint.
Esistono gia delle patch in merito, una ad esempio e' questa (ma se cerchi ne trovi diverse altre):
http://www.s0ftpj.org/tools/fingfuck.tgz

bit123
Linux 2.x
Linux 2.x
Messaggi: 350
Iscritto il: dom 27 nov 2005, 16:26
Località: Catania
Contatta:

Messaggio da bit123 »

Ti ringrazio, sei stato molto esaustivo! Saluti

bit123
Linux 2.x
Linux 2.x
Messaggi: 350
Iscritto il: dom 27 nov 2005, 16:26
Località: Catania
Contatta:

Messaggio da bit123 »

ho provato a compilare il file.c con gcc ma ottengo solo errori. Poi ho visto che la patch è per kernel 2.2: sei sicuro che va bene?

Avatar utente
Bloodrunner
Linux 0.x
Linux 0.x
Messaggi: 45
Iscritto il: mer 22 set 2004, 0:00

Messaggio da Bloodrunner »

Se non ricordo male alcuni valori dello stack tcp/ip di linux si posso cambiare in modo dinamico(tipo MTU etc..) attraverso il file system /proc(almeno nel 2.4).
Forse ho detto una stronzata, ma comunque sono sicuro che non è necessario patchare il kernel per fregare nmap xprobe etc..

Avatar utente
Bloodrunner
Linux 0.x
Linux 0.x
Messaggi: 45
Iscritto il: mer 22 set 2004, 0:00

Messaggio da Bloodrunner »

Ah, mi è venuta in mente un'altra cosa.
Dai un bel "sysctl -a | grep net", dovresti ottenere tutte le variabili modificabili senza ricompilare il kernel o altro.

Rispondi