Сообщения с тегами: ‘firewall

Расширение к Netfilter/iptables – IPP2P (http://www.ipp2p.org/) позволяет различать P2P пакеты в IP трафике. Для идентификации протокола IPP2P использует подготовленные шаблоны. Функциональность легко расширяется за счет добавления новых правил. Кроме блокировки трафика, IPP2P можно использовать для его маркировки, например, чтобы задавать ему меньший приоритет или канал. Установка схожа с L7-Filter и достаточно проста:
Скачиваем архив с исходными [...]

Традиционный Netfilter имеет мало средств для анализа протоколов, но для Linux сегодня доступны несколько проектов, которые предоставляют больше возможностей по контролю трафика, одним из самых популярных является – l7-filter (l7-filter.sf.net), который дает возможность Netfilter идентифицировать пакет на прикладном уровне данных, основываясь на его содержимом, и классифицировать пакеты по их назначению, без привязки к номеру порта. [...]

Дистрибутив Untangle Gateway ( http://untangle.com) ориентирован на небольшие и средние организации имеющие от 50 компьютеров (системные требования для обслуживания сети на 50+ систем CPU 800 МГц, 512 Mб RAM, 20 Гб диск, 2/3 NIC). Версия 2 и основное назначение Untangle Gateway описаны мною ранее . С тех пор процесс установки чуть изменился.
Загружаемся и выбираем режим [...]

Статья написана для журнала Системный Администратор
В статье рассмотрим настройку веб-интерфейса NuLog2 позволяющего администратору в удобном виде просматривать информацию о соединениях проходящие через Netfilter и NuFW.

Статья моего знакомого Владимира Ляшко напечатанная в журнале Системный Администратор
Поводом для написания данной статьи послужил реальный опыт настройки сетевого фильтрующего моста на связке if_bridge+IPFW. Для решения описываемой задачи это было самым простым и логичным решением.

В  http://www.tux.in.ua/articles/249 был рассмотрен OpenSource файервол седьмого уровня ModSecurity, позволяющий защититься от угроз типичных для  веб-сервера, но в обычной сети можно встретить  и другие сервисы, также нуждающиеся в защите.

 
  Статья напечатана в журнале Системный Администратор (http://www.samag.ru/)
Ну люблю я разные специализированные дистры, не могу отказать себе в удовольствии что-нибуть поставить и потестить.
Интернет не только средство обмена сообщениями и информации, но и источник многих проблем. Среди них – вирусы, атаки хакеров, программы шпионы, утечка информации, использование ресурсов в личных целях. Первым барьером на пути стоят [...]


Наверх