Ik zit me dit dus de laatste tijd af te vragen.
Ik heb hier een iptables rules script wat van buiten naar binnen 'waterdicht' zou moeten zijn...
Maar van binnen het netwerk kan iedereen en alles dus naar buiten zonder enige uitzondering.
Nou zou ik rules kunnen gaan maken dat alleen bepaalde destination ports aangesporken mogen worden...maar dan nog...wat weerhoudt een trojan ervan zijn info naar poort remote port 80 te versturen.
Voorzover ik weet doet linux dus echt niet aan applicatie gebonden firewalling zoals vele 'personal firewalls' voor windows tegenwoordig doen.
Met open source zijn de risicos van een trojan in mijn opinie kleiner en ik gebruik in principe toch alleen maar packages die in de debian distro zitten met soms een uitzondering zoals de H323 proxy die ik wel zelf compiled heb.
Maar is dit, het niet op applicatie kunnen filteren nou eigenlijk niet link?
Ik heb hier een iptables rules script wat van buiten naar binnen 'waterdicht' zou moeten zijn...
Maar van binnen het netwerk kan iedereen en alles dus naar buiten zonder enige uitzondering.
Nou zou ik rules kunnen gaan maken dat alleen bepaalde destination ports aangesporken mogen worden...maar dan nog...wat weerhoudt een trojan ervan zijn info naar poort remote port 80 te versturen.
Voorzover ik weet doet linux dus echt niet aan applicatie gebonden firewalling zoals vele 'personal firewalls' voor windows tegenwoordig doen.
Met open source zijn de risicos van een trojan in mijn opinie kleiner en ik gebruik in principe toch alleen maar packages die in de debian distro zitten met soms een uitzondering zoals de H323 proxy die ik wel zelf compiled heb.
Maar is dit, het niet op applicatie kunnen filteren nou eigenlijk niet link?