Dat is een script wat je goed kan aanpassen.
Heb het zelf nooit gebruikt maar wel veel goeds van gehoord. Wellicht te vinden op freshmeat.net.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Verwijderd
Oh je bedoelt die standaardbenaming voor allerlei soorten firewalls? Ja, daar heb ik ook veel goeds over gehoordOp zaterdag 28 april 2001 11:12 schreef NiPeng het volgende:
Dennis zoek eens op rc.firewall.
Dat is een script wat je goed kan aanpassen.
Heb het zelf nooit gebruikt maar wel veel goeds van gehoord. Wellicht te vinden op freshmeat.net.
Ga gewoon een HOW-TO iptables doorlezen en verbouw volgens een ipchains-script. Zijn er genoeg te vinden.
Mijn ipchains script **dus niet iptables** is nog geen 10%!
Orkaan
p.s. of is dat iptable nou zo veel uitgebreider
Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer
Verwijderd
Degene die ik heb gebruikt kan ik niet meer vinden, maar ja...
Mijn script is op http://mpol.dhs.org/linux/iptables
En lees de howto''s op http://knetfilter.samba.org
Verwijderd
http://muse.linuxmafia.org/gshield.html
Verwijderd
Knetfilter ken ik al, maar dat is geloof ik niet wat.
Ipmenu lijkt me wel ok, maar ken ik eigenlijk ook niet.
Nou ja, ik heb het liefste hiervoor gewoon een simpel script.
En tja, het ligt er maar aan welke features je de firewall maar wilt geven, dat bepaald hoe groot hij wordt.
En iptables is uitgebreider, maar oor bijvoorbeeld de statefull opties wordt hij simpeler en eenvoudiger op te zetten.
Verwijderd
ff zoeken met www.google.com opOp zaterdag 28 april 2001 14:30 schreef Dennism het volgende:
een goed ipchains script heb ik wel, maar als iemand bv al een goed werkend iptables script heeft is het onzin om het wiel opnieuw uit te vinden.
"DROP ACCEPT REJECT" en voorbeelden genoeg denk ik
Yep. 1 van de grootste voordelen van iptables is het ingebouwde hysterese mechanisme. Dit hou in dat iptables zichzelf kan beschermen tegen bijvoorbeeld floodpings. Ook diverse andere vormen van DoS kan iptables tegengaan.Op zondag 29 april 2001 00:24 schreef orkaan het volgende:
Orkaan
p.s. of is dat iptable nou zo veel uitgebreider
${IPTABLES} -t filter -A LTREJECT -p icmp -m limit --limit 5/s -j LOG --log-level info --log-prefix "ICMP Dropped "
Dit is een voorbeeld uit een script van een vriend van mij. ${IPTABLES} is dus een link naar de binairy
Ik ga zijn script hier niet posten, want het is te gespecialiseerd voor zijn bak. Hij heeft wel iets van 8 gespecificeerde chains ofzo
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen