...te bouwen.
Ik heb als opdracht voor school een firewall te bouwen die bepaalde gedrag vertoont:
1. Zo moet het systeem een minimalist zijn, geen red hat of mandrake dus zodat het systeem overzichtelijk is en goed te controleren(het dient enkel en alleen als firewall).
2. Het moet DOS-attacks proberen te voorkomen.
3. Het moet slecht gedrag van binnenaf afstraffen. Als een client van binnen het werk binnen een paar seconden bijvoorbeeld tig SMTP pakketjes verstuurt kan dat duiden op grootschalige mailing, die client moet dan een tijdje afgestraft worden(een uur bijv.) en wordt daarna weer in staat gesteld om pakketten te ontvangen en te verzenden.
4. Het moet remote ingesteld/bekeken kunnen worden.
Tot zover heb ik de volgende oplossingen voor bovenstaande punten:
1. Besturingssysteem is de minimalist linux-distro Floppyfw. Een distro die op 1 diskette past en die toegepast wordt als router/firewall. Ik heb het weliswaar draaiende maar weet niet in hoeverre het mogelijk is met dit systeem om bovenstaande punten te bereiken. Het zou zonde zijn om met dit systeem door te gaan terwijl bovenstaande punten daarmee niet mogelijk zijn.
2. DOS-attacks en ander slecht gedrag kan voorkomen worden via IPTables in combinatie met goede rules in de chains. Vul ajb aan als ik het fout heb.
3. Op dit punt is het mij absoluut onduidelijk welke tool dit kan? met welke tool kan ik dit gedrag detecteren en er passend op reageren?
4. Om remote te kunnen inloggen moet er gebruik gemaakt worden van SSH.
Ik ben zelf een beetje een newbee op linux- en netwerkgebied dus als iemand tips heeft om dit systeem te kunnen realiseren dan zou ik dat zeer op prijs stellen. Ik ben zelf vrij inventief dus ik hoef niet alles voorgekouwd te krijgen maar een duw in de goede richting zou mij zeer helpen.
Ik heb als opdracht voor school een firewall te bouwen die bepaalde gedrag vertoont:
1. Zo moet het systeem een minimalist zijn, geen red hat of mandrake dus zodat het systeem overzichtelijk is en goed te controleren(het dient enkel en alleen als firewall).
2. Het moet DOS-attacks proberen te voorkomen.
3. Het moet slecht gedrag van binnenaf afstraffen. Als een client van binnen het werk binnen een paar seconden bijvoorbeeld tig SMTP pakketjes verstuurt kan dat duiden op grootschalige mailing, die client moet dan een tijdje afgestraft worden(een uur bijv.) en wordt daarna weer in staat gesteld om pakketten te ontvangen en te verzenden.
4. Het moet remote ingesteld/bekeken kunnen worden.
Tot zover heb ik de volgende oplossingen voor bovenstaande punten:
1. Besturingssysteem is de minimalist linux-distro Floppyfw. Een distro die op 1 diskette past en die toegepast wordt als router/firewall. Ik heb het weliswaar draaiende maar weet niet in hoeverre het mogelijk is met dit systeem om bovenstaande punten te bereiken. Het zou zonde zijn om met dit systeem door te gaan terwijl bovenstaande punten daarmee niet mogelijk zijn.
2. DOS-attacks en ander slecht gedrag kan voorkomen worden via IPTables in combinatie met goede rules in de chains. Vul ajb aan als ik het fout heb.
3. Op dit punt is het mij absoluut onduidelijk welke tool dit kan? met welke tool kan ik dit gedrag detecteren en er passend op reageren?
4. Om remote te kunnen inloggen moet er gebruik gemaakt worden van SSH.
Ik ben zelf een beetje een newbee op linux- en netwerkgebied dus als iemand tips heeft om dit systeem te kunnen realiseren dan zou ik dat zeer op prijs stellen. Ik ben zelf vrij inventief dus ik hoef niet alles voorgekouwd te krijgen maar een duw in de goede richting zou mij zeer helpen.