Nou heb ik de topic Welke exploit is er bij jou gebruikt
& (linux)geroot? doorgelezen en begon bij deze dan toch te twijfelen of het met mijn net ingerichtte gateway wel enigzins goed gesteld is qua iptables.
in kort komt het hier op neer:
standaard policy is deny.
er wordt gecheckt op ip spoofing.
er wordt een block list aangemaakt voor het blocken van ipadressen welke niet aan de criteria voldoen.
icmp staat open voor de standaard poort (113
)
smtp staat ook op de standaard poort open.
http staat open op poort 80.
https staat open op poort 443.
pop staat open op standaard poort.
icq & irc idem dito (6667 & nog 1)
dns communicatie is gelimiteerd tot aangewezen dns servers en alleen via poort 53
en als laatste in de iptables vermeld:
alles wordt gelogd voor wat niet toegestaan is volgens de hierboven genoemde criteria en vervolgens gedropt (udp,tcp,icmp poorten)
Is dit enigzins toereikend qua iptables of zijn er mensen die nog een waardevolle toevoeging kunnen adviseren ?
owh ja, en natuurlijk is de sysctl aangepast (ingore ping,idem voor broadcast, rerouting (of pre?) ook, en nog een paar van die instellingen.
Sommige dingen durf ik nu even niet met zekerheid te zeggen, gezien het beestje thuis staat en ik aan het werk ben, vandaar dus...
Alvast bedankt voor de criteria
& (linux)geroot? doorgelezen en begon bij deze dan toch te twijfelen of het met mijn net ingerichtte gateway wel enigzins goed gesteld is qua iptables.
in kort komt het hier op neer:
standaard policy is deny.
er wordt gecheckt op ip spoofing.
er wordt een block list aangemaakt voor het blocken van ipadressen welke niet aan de criteria voldoen.
icmp staat open voor de standaard poort (113
smtp staat ook op de standaard poort open.
http staat open op poort 80.
https staat open op poort 443.
pop staat open op standaard poort.
icq & irc idem dito (6667 & nog 1)
dns communicatie is gelimiteerd tot aangewezen dns servers en alleen via poort 53
en als laatste in de iptables vermeld:
alles wordt gelogd voor wat niet toegestaan is volgens de hierboven genoemde criteria en vervolgens gedropt (udp,tcp,icmp poorten)
Is dit enigzins toereikend qua iptables of zijn er mensen die nog een waardevolle toevoeging kunnen adviseren ?
owh ja, en natuurlijk is de sysctl aangepast (ingore ping,idem voor broadcast, rerouting (of pre?) ook, en nog een paar van die instellingen.
Sommige dingen durf ik nu even niet met zekerheid te zeggen, gezien het beestje thuis staat en ik aan het werk ben, vandaar dus...
Alvast bedankt voor de criteria