Indice del forum www.zeroshell.net
Distribuzione Linux ZeroShell
 
 FAQFAQ   CercaCerca  GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo  Log inLog in   Messaggi privatiMessaggi privati 

TCP FLAGS E FIREWALL

 
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell
Precedente :: Successivo  
Autore Messaggio
darklight72



Registrato: 25/08/08 12:43
Messaggi: 29

MessaggioInviato: Mer Gen 21, 2009 2:09 pm    Oggetto: TCP FLAGS E FIREWALL Rispondi citando

come si impostano queste regole dalla maschera zeroschell? la sequenza dei flag non riesco a replicarla dalla maschera sopratutto quando la regola evidenzia pił flag dello stesso tipo (es SYN,FIN SYN,FIN)

iptables -A INPUT -p tcp --tcp-flags ALL FIN,URG,PSH -j badflags

iptables -A INPUT -p tcp --tcp-flags ALL ALL -j badflags

iptables -A INPUT -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -j badflags

iptables -A INPUT -p tcp --tcp-flags ALL NONE -j badflags

iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j badflags

iptables INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j badflags
Top
Profilo Invia messaggio privato
fulvio
Site Admin


Registrato: 01/11/06 17:45
Messaggi: 1558

MessaggioInviato: Mer Gen 21, 2009 9:37 pm    Oggetto: Rispondi citando

Ognuno dei flag TCP all'interno di una regola che interessi tale protocollo, puo' essere in uno dei 3 stati:

1) Attivo (On)
2) Disattivato (Off)
3) Indifferente ( )

Se per esempio si mette a On il flag RST, la regola sara' soddisfatta solo dai pacchetti contenenti tale flag attivo.

Ciao
Fulvio
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it