The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipfw: Как правильно разрешить доступ к web"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipfw: Как правильно разрешить доступ к web"
Сообщение от Nerian emailИскать по авторуВ закладки on 21-Дек-04, 12:48  (MSK)
Всем привет, решил обесобаситься и оставить только один web фаерволом, делаю это так:
allow tcp from any to any 80
allow tcp from any 80 to any
Но возникает сразу две проблемы (на мой взгляд)
во первых это то что к моему серверу получат доступ на 80 порт,
но это не сушественно ведь всегда можно сделать:
deny tcp from any to my_ip 80
И вторая проблемма ведь что если придёт какой нибудь злобный пакет с 80 порта удалённой машины, по текущем правилам он сможет приконектиться на любой порт! вот такие вот дела.
Раньше использовал
check-state
allow tcp from my_ip to any 80 keep-state
Но ведь это не совсем удобно. Какие у кого мысли?
более безопасно в принципе и это:
allow tcp from my_ip to any 80
allow tcp from any 80 to my_ip
но всё равно на любой мой порт смогут прислать пакет если постараються?
Что делать? или я просто параноик?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ipfw: Как правильно разрешить доступ к web"
Сообщение от a Clockwork Orange Искать по авторуВ закладки on 21-Дек-04, 12:59  (MSK)
allow tcp from my_ip 1023-65535 to any 80 setup
allow tcp from any 80 to my_ip 1023-65535 established
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру