IP Filter Based Firewalls HOWTO 9.3 Drop-Safe Logging With dup-to and to. 前面我们介绍的是如何阻止数据包,现在我们要做的不是阻止数据包,而是将数据包转发到另外一个系统,这个系统在log这个数据包之前对这个数据包进行处理。我们的防火墙系统无论是作为网桥还...
IP Filter Based Firewalls HOWTO 9. 有趣的ipf 这一部分不是教你ipf的一些新东西,但是可能提到一些你没有考虑到的,或者引发你发明一些我们没有考虑过的东西。 9.1 内网过滤 很久以前,有个叫Wietse Venema创建了一个tcp-wrapper包,它被用来保护网络服务,这很好,但...
IP Filter Based Firewalls HOWTO 8.2.2 运行ftp客户程序 尽管ipf对ftp服务的支持不甚完美,但是从3.3.3以后的版本对ftp客户软件的支持已经比较完善。就像ftp服务一样,ftp客户应用也有两个传输模式:主动和被动。 从防火墙的观点来看,ftp最简单的传输模式是被动模式。...
IP Filter Based Firewalls HOWTO 7.2 ipmon ipfstat对收集在系统上发生的事情很有用,但是它还不能够方便且及时的查看日志。ipmon是一个工具,它有能力查看包过滤的日志(关键字log产生的日志),状态日志,或者是nat日志以及由它们三者共同产生的日志。这个工具可以在前...
IP Filter Based Firewalls HOWTO 4.5 透明代理 当你在建立一个防火墙的时候,你会认为应该谨慎的使用代理,你可以"绷紧"你的防火墙规则来保护你的内部网。或者你认为你的NAT没有正常的工作,你可以使用重定向: rdr xl0 0.0.0.0/0 port 21 - 127.0.0.1 port 21 这条规...
IP Filter Based Firewalls HOWTO 3.10 关键字Fastroute 尽管我们已经转发一些数据包并阻止其它一些数据包,这样看起来,我们的机器像一台路由器,防火墙同样也减少数据包TTL的值(一跳减一)而且告诉外面我们已经收到了数据包。但是我们可以在一些应用中(比如unix的trace...
IP Filter Based Firewalls HOWTO 3.7 日志 如果你要使用日志设备dev/ipl,记得要加入关键字log.为了要看到日志信息,你必须运行ipmon(或者其它读取/dev/ipl的软件)。一般是使用ipmon -s向syslog写入信息。以ipfilter3.3为例,你甚至可以通过关键字log level控制syslog...
IP Filter Based Firewalls HOWTO 3.3 有状态的udp udp是无状态协议,因此对它建立可靠的状态连接有很大的难度,尽管如此,ipf在这方面做得相当好。当机器A给B发送一个udp包,源端口是X,目的端口是Y,ipf将允许从机器Y到机器X源端口是Y,目的端口是X的回复包通过。这是...
IP Filter Based Firewalls HOWTO 2.12 tcp,udp端口;关键字"port" 我们已经基于协议对数据包进行过滤,我们还可以基于协议的具体方面进行过滤。最有用的方面是端口号,rsh,rlogin,telnet服务通常是很有用的,但是由于网络嗅探和欺骗攻击,这些服务隐含这一些不安全...
IP Filter Based Firewalls HOWTO 2.7 双向过滤,关键字“out” 到现在我们已经通过或者阻止进入防火墙的数据包,必须说明的是,进入的数据包到达的是防火墙的任意一个接口。相反,出去的数据包离开防火墙的任意一个接口(不管是本地产生的还是仅仅是通过防火墙的数据包)...