Exibindo resultados 1 até 3 de 3

Tópico: PortKnock com ping pode ser feito?

  1. #1

    PortKnock com ping pode ser feito?

    Olá pessoal,
    É o seguinte, eu andei lendo um pouquinho sobre o PortKnocking e achei muito interessante... tipo racunhei um script com uma lista de regras simples.
    Segue abaixo:


    #!/bin/bash
    #Limpando as regras do Firewall
    echo "Limpando as regras do Firewall"
    iptables -F &&
    iptables -X &&
    iptables -t nat -F &&
    iptables -t nat -X &&
    echo "Configruando Politica de Segurança ;) "
    iptables -P INPUT ACCEPT
    echo "Adicionando algumas regrinhas"
    iptables -A INPUT -p icmp --icmp-type echo-request -j DROP #Contra O PING
    iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
    iptables -A INPUT -p icmp --icmp-type echo-request -j DROP #Contra Ping of DEATH
    iptables -A INPUT -p tcp -s 0/0 --dport 22 -j DROP
    iptables -I INPUT -p tcp -s 0/0 --sport 1024:65535 --dport 60000 -m recent --rsource --set --name SSHKNOCK -j DROP
    iptables -I INPUT -p tcp -s 0/0 --sport 1024:65535 --dport 22 -m recent --rcheck --rsource --name SSHKNOCK -j ACCEPT
    iptables -I INPUT -p tcp -s 0/0 --sport 1024:65535 --dport 1500 -m recent --remove --rsource --name SSHKNOCK -j DROP
    echo "Começando a Brincar de Gente Grande"
    Vcs podem perceber, que tentei configurar pra naum responder o ping, e que tentei implementar um Knockzinho, mais tipo... depois eu pensei bem e cheguei a conclusão que o ping às vezes é muito nescessário tem como eu mudar essa regra dinamicamente como no Knock? Tipo, bater em uma porta pra liberar a reposta pro ping e depois bater ne outra pra fechar?

  2. #2
    Desde
    May 2007
    Local
    Pontal, SP
    Posts
    9
    Peso da Avaliação
    0

    Re: PortKnock com ping pode ser feito?

    O ping é uma coisa muito utilizada, bloquear ela pode trazer alguns transtornos.
    Pq vc não coloca apenas um limite na quantidade de resposta por segundo?

    Espero ter ajudado.

  3. #3

    Re: PortKnock com ping pode ser feito?

    Pois é brow foi isso que eu pensei, mais tipo será que se eu dá pra utilizar o portknock pro ping? .... Tipo bater numa porta pra poder obter resposta do ping? Na minha visão isto faria que com que usuários mal itencionados não nem certeza se a máquina alvo esta realmente ligada ou não

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. DoS - Esclarecimentos
    By ManagerONE in forum Incidentes de segurança
    Respostas: 5
    Último post: 22/09/2006, 10:22
  2. Segurança básica para os usuários mais comuns
    By Number One in forum Penetration Tests
    Respostas: 16
    Último post: 24/08/2006, 10:32
  3. Redes
    By Crash in forum Redes & TCP/IP
    Respostas: 7
    Último post: 02/06/2006, 09:28
  4. Skype pode ser usado para controlar redes zumbi
    By ®µ§h in forum Notícias de segurança
    Respostas: 2
    Último post: 26/01/2006, 11:37
  5. Scanning zen
    By ^[H,L]aetc in forum Penetration Tests
    Respostas: 11
    Último post: 10/01/2005, 10:55

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •