Toon posts:

ipfilter / stateful firewalling / tcp vraagje

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb een beetje proberen te begrijpen wat stateful firewalling nou precies is
omdat me dit werd aangeraden, het schijnt veiliger en makkelijker te zijn dan
gewoon een aantal 'inbound' poorten dicht te doen. ik heb gelezen in de ipfilter howto

http://www.obfuscation.org/ipf/ipf-howto.txt

en een heel groot document over tcp/ip networking

http://www.freesoft.org/CIE/Course/Section4/index.htm

maar 1 ding wat ik nog niet snap is of wanneer iemand een TCP verbinding met mij
probeert aan te gaan, of een deel van het verkeer voor die verbinding valt onder
'outbound' traffic in de ipfilter rules. want zoals ik het nu zie, zou je 'keep state'
gebruiken als je standaard alle traffic 'out' blockt, zodat de nieuwe verbinding
(gestart door een host van buitenaf) van die 'out' blokkering geen last meer heeft :?
maarja misschien heb ik het weer helemaal verkeerd, dan ga ik gewoon nog ff lekker die tut doorlezen :)

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 05-07 11:57
volgens mij doel je op rule check processing. Daarbij is het al of niet gebruiken van de quick option van belang:

quick allows "short-cut" rules in order to speed up the filter or
override later rules. If a packet matches a filter rule which
is marked as quick, this rule will be the last rule checked,
allowing a "short-circuit" path to avoid processing later rules
for this packet. The current status of the packet (after any
effects of the current rule) will determine whether it is passed
or blocked.

If this option is missing, the rule is taken to be a "fall-
through" rule, meaning that the result of the match (block/pass)
is saved and that processing will continue to see if there are
any more matches.

en je hebt gelijk dat verkeer (= ip pakketten) dat teruggaat over de tcp verbinding die een externe host heeft geopend, dat dat voor jouw firewall outbound is.

Verwijderd

Topicstarter
thanks :) , dat quick wist ik maar dat in/outbound was me nog niet helemaal duidelijk..