ΜΕΛΕΤΗ ΤΟΥ ΣΥΣΤΗΜΑΤΟΣ FIREWALL OTENET SECURITY KIT ΜΕΛΕΤΗ ΤΩΝ ΤΕΧΝΙΚΩΝ FIREWALL ΜΕ ΒΑΣΗ ΤΟ LINUX-IPTABLES.



Σχετικά έγγραφα
ΜΕΛΕΤΗ ΤΟΥ ΣΥΣΤΗΜΑΤΟΣ FIREWALL OTENET SECURITY KIT ΜΕΛΕΤΗ ΤΩΝ ΤΕΧΝΙΚΩΝ FIREWALL ΜΕ ΒΑΣΗ ΤΟ LINUX-IPTABLES.

13 Ιουνίου 2013

Μόλις επανεκκινηθεί το inetd, η υπηρεσία θα απενεργοποιηθεί. Μπορείτε να απενεργοποιήσετε το inetd με την εντολή:

Ασφάλεια Υπολογιστικών Συστημάτων. Ενότητα 10: Intrusion Detection Systems - Netfilter (Μέρος 2) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ

Σκοπιµότητα των firewalls

Ασφάλεια Υπολογιστικών Συστημάτων. Ενότητα 9: Intrusion Detection Systems - Netfilter (Μέρος 1) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ

Έξυπνες τεχνικές firewalling & traffic shaping Topaloudis Michail mojiro.com

F-Secure Anti-Virus for Mac 2015

1. Τρόποι πρόσβασης στο σας

ΕΝΟΤΗΤA Σχολικό εργαστήριο πληροφορικής και εισαγωγή στα θέματα ασφάλειας

ΣΕΙΡΑ ΕΓΧΕΙΡΙΔΙΑ ΧΡΗΣΗΣ

Εργαστήριο 4 Ασκήσεις: Διαχείριση Δικτύου (nmap, iptables) και Προχωρημένες Εντολές Unix (grep, ps, cut, find)

Γενικές Αρχές. Τεχνολογία ικτύων Επικοινωνιών ΙΙ

Τοίχος προστασίας Firewall

Πρωτόκολλα Επικοινωνίας και Τείχος Προστασίας

Εγχειρίδιο Χρήσης (MIS) για τη Σχολική Μονάδα

1. Τρόποι πρόσβασης στο σας

υποστηρίζουν και υλοποιούν την πολιτική ασφάλειας

1 Εισαγωγή στην Πληροφορική

1.1 Βασικές Έννοιες της Πληροφορικής Εισαγωγή 21 Τι είναι ο Ηλεκτρονικός Υπολογιστής 22 Υλικό (Hardware) - Λογισµικό (Software) 23 Ιστορική Εξέλιξη

1.1 Βασικές Έννοιες της Πληροφορικής Εισαγωγή 21 Τι είναι ο Ηλεκτρονικός Υπολογιστής 22 Υλικό - Λογισµικό 23 Ιστορική Εξέλιξη των Η/Υ 23 Γενιές

Οδηγός ανάγνωσης αποστολής

Αντιµετώπιση των ανεπιθύµητων ηλεκτρονικών µηνυµάτων. Blocking spam mail. ηµήτρης Μπιµπίκας

Tornado 840 / 841 ADSL Router - 4 port Ethernet switch - Wireless G - Access Point - Firewall - USB printer server

Περιεχόµενα. 1 Εισαγωγή: Λίγα λόγια για το βιβλίο Τι νέο υπάρχει στο Outlook Ξεκίνηµα Ευχαριστίες...

7.2 Τεχνολογία TCP/IP

Ρυθµ θ ίσ ί ε σ ις ς e-mai a l i dsp s ei e ra r i a a.gr g

ΟΔΗΓΙΕΣ ΓΙΑ ΤΗ ΧΡΗΣΗ ΤΟΥ CONTROL PANEL RACKSPACE

Οδηγός ενσωμάτωσης υπογραφής στο Ηλεκτρονικό Ταχυδρομείο

Οδηγός ανάγνωσης αποστολής

Οδηγίες. ρύθµιση λογαριασµού στο Mozilla Thunderbird 3.1

ίκτυα υπολογιστών Στόχοι κεφαλαίου ίκτυα

Π Ε Ρ Ι Ε Χ Ο Μ Ε Ν Α

Κεφάλαιο 13. Έλεγχος πρόσβασης με Firewall

Webmail Outlook Express Ρυθµίσεις για την χρήση του ηλεκτρονικού ταχυδροµείου


ΕΠΕΞΕΡΓΑΣΙΑ ΚΕΙΜΕΝΟΥ

Αν παρ όλα αυτά αντιμετωπίζετε πρόβλημα, επικοινωνήστε με το Κέντρο Δικτύου της ΑΣΠΑΙΤΕ Τηλ , , ,

Αντιμετώπιση ανεπιθύμητης αλληλογραφίας (spam)

Ιόνιο Πανεπιστήµιο Τµήµα Αρχειονοµίας Βιβλιοθηκονοµίας. Μοντέλο TCP/IP. Ενότητα E. Συστήµατα Επικοινωνίας

Εγχειρίδιο εγκατάστασης και διαχείρισης του F-Secure Internet Security 2012

Οδηγίες. ρύθµιση ηλεκτρονικού ταχυδροµείου. Ηλεκτρονική αλληλογραφία των. Windows Vista

ΤΕΧΝΟΛΟΓΙΑ ΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

Εγκατάσταση Λογαριασμού Αλληλογραφίας στο ελληνικό Outlook Express Περιεχόμενα

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (ΙΙ) Πρωτόκολλα & Αρχιτεκτονικές Firewalls Anomaly & Intrusion Detection Systems (IDS)

Οδηγίες. ρύθµιση λογαριασµού στο Windows Live Mail

7.11 Πρωτόκολλα Εφαρµογής Βασικές και Προηγµένες Υπηρεσίες ιαδικτύου. Ηλεκτρονικό Ταχυδροµείο. Τεχνολογία ικτύων Επικοινωνιών ΙΙ

XEROX - ΕΛΤΙΟ ΑΣΦΑΛΕΙΑΣ XRX05-004

Κεφάλαιο 1: Έναρξη...3

Περιεχόµενα ΚΕΦΑΛΑΙΟ 1 Εγκατάσταση ψηφιακών πιστοποιητικών «Κατέβασµα» του αρχείου µε την αλυσίδα πιστοποιητικών Εγκατάσταση της αλυ

Ασφάλεια Πληροφοριακών Συστημάτων. Διάλεξη 5 η : Πολιτικές Ασφάλειας

Εγχειρίδιο εγκατάστασης και διαχείρισης του F-Secure Internet Security 2013

Β ΕΙΔΙΚΗ ΦΑΣΗ ΣΠΟΥΔΩΝ

Οδηγίες. για την υπηρεσία. Antispamming. (στα windows XP) Περιεχόµενα

ΑΝΑΜΟΡΦΩΣΗ ΠΡΟΓΡΑΜΜΑΤΟΣ ΠΡΟΠΤΥΧΙΑΚΩΝ ΣΠΟΥ ΩΝ ΤΜΗΜΑΤΟΣ ΑΥΤΟΜΑΤΙΣΜΟΥ

Τεχνολογία TCP/IP ΙΑ ΙΚΤΥΩΣΗ- INTERNET. Τεχνολογίες Τηλεκπαίδευσης & Εφαρµογές - Ιούλιος

ίκτυα - Internet Μάθηµα 3ο Ενότητα Β: Το Πρότυπο ΤCP/IP Eισαγωγή - Επικοινωνία µεταξύ δύο Υπολογιστών Παρασκευή 10 NOE 2006 ιευθύνσεις

ECDL Module 7 Πλοήγηση στον Ιστό και Επικοινωνία Εξεταστέα Ύλη, έκδοση 5.0 (Syllabus Version 5.0)

ΠΕΡΙΕΧΟΜΕΝΑ Χρήση Ηλεκτρονικού Υπολογιστή

International Diploma in IT Skills Proficiency Level

Ιόνιο Πανεπιστήµιο Τµήµα Πληροφορικής Συστήµατα Επικοινωνίας. Μοντέλο TCP/IP. Ενότητα E. Πόσοι εµπλέκονται σε ένα Σύστηµα Επικοινωνίας

ΜΕ ΤΟ ΠΡΟΓΡΑΜΜΑ OUTLOOK EXPRESS ΡΥΘΜΙΣΗ ΤΟΥ ΛΟΓΑΡΙΣΑΜΟΥ

Οδηγίες ρυθμίσεων του Microsoft Outlook 2003 για χρήση IMAP με SSL

Περιεχόµενα. 1 Tο βιβλίο "µε µια µατιά" Εισαγωγή στη Microsoft Access Γνωριµία µε τις βάσεις δεδοµένων της Access...

2) Η/Υ µε πρόσβαση στο διαδίκτυο και εγκατεστηµένο τον φυλλοµετρητή διαδικτύου

ΡΥΘΜΙΣΕΙΣ ΓΙΑ ΔΥΝΑΜΙΚΟ IP

7.7 Πρωτόκολλο ARP. Τεχνολογία ικτύων Επικοινωνιών ΙΙ

ΑΣΦΑΛΕΙΑ ΔΙΚΤΥΩΝ ΑΝΤΙΠΥΡΙΚΗ ΖΩΝΗ ΠΡΟΣΤΑΣΙΑΣ (FIREWALL)

Δίκτυα Υπολογιστών Ι

Δίκτυα Υπολογιστών ΙΙ (Ασκήσεις Πράξης)

1. Πολυµηχάνηµα Τεχνολογίας Laser ή Led µε τις παρακάτω Τεχνικές

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΙΣ ΕΝΟΤΗΤΕΣ

ΔΙΑΓΩΝΙΣΜΑ ΤΕΛΙΚΗΣ ΕΠΑΝΑΛΗΨΗΣ ΣΤΙΣ ΕΝΟΤΗΤΕΣ

ΕΝΟΤΗΤΑ 6 η OUTLOOK EXPRESS III ΕΙΣΑΓΩΓΗ

Δραστηριότητα : Προστασία προσωπικών δεδομένων στο ΛΣ Windows 8

7.1.1 Επίπεδο δικτύου Γενικές Αρχές

Κεφάλαιο 7 Διαδικτύωση-Internet. 7.2 Τεχνολογία TCP/IP

Οδηγίες. ρύθµιση λογαριασµού στο Microsoft Outlook 2007

Η εταιρία µας στελεχώνεται από: Μηχανικούς Πληροφορικής. ιδάκτορες Πληροφορικής. Επιµελητές κειµένων και Marketing υλικού

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

7.3 Πρωτόκολλο TCP. 1. Το TCP πρωτόκολλο παρέχει υπηρεσίες προσανατολισµένες σε σύνδεση. Σ Λ

XEROX - ΕΛΤΙΟ ΑΣΦΑΛΕΙΑΣ XRX05-008

Εγκατάσταση λειτουργίας Σάρωση σε

ΟΔΗΓΙΕΣ ΕΓΚΑΤΑΣΤΑΣΗΣ ΛΟΓΑΡΙΑΣΜΩΝ ΗΛΕΚΤΡΟΝΙΚΗΣ ΑΛΛΗΛΟΓΡΑΦΙΑΣ ( accounts)

Τεχνολογίες Επικοινωνίες. Ηλεκτρονικό Ταχυδροµείο Λίστες Αλληλογραφίες Οµάδες Συζήτησης

7.11 Πρωτόκολλα εφαρµογής

Οδηγίες. ρύθµιση λογαριασµού στο Outlook Express. για. (Windows XP)

Το παρόν εκπονήθηκε στο πλαίσιο. του Υποέργου 6 «Εκπαίδευση επιµορφωτών και βοηθών επιµορφωτών»

ΥΠΗΡΕΣΙΑ WEBMAIL ΚΥΠΕΣ

Από τη στιγμή που ένα δίκτυο αποκτήσει σύνδεση στο Internet ανοίγει ένα κανάλι αμφίδρομης επικοινωνίας:

ΤΕΙ ΗΠΕΙΡΟΥ Τμήμα Τηλεπληροφορικής & Διοίκησης

Lexicon Software Pachutzu

Εγκατάσταση. Εγκατάσταση του Wamp

Είναι η διαδικασία εύρεσης της διαδρομής που πρέπει να ακολουθήσει ένα πακέτο για να φτάσει στον προορισμό του. Η διαδικασία αυτή δεν είναι πάντα

ΒΟΗΘΕΙΑ ΓΙΑ ΤΟ ΗΛΕΚΤΡΟΝΙΚΟ ΤΑΧΥΔΡΟΜΕΙΟ ( )

Οδηγίες Χρήσης Εφαρµογής Web Ecopoint

ΗΜΙΟΥΡΓΙΑ ΙΣΤΟΣΕΛΙ ΑΣ ΣΤΟ MICROSOFT WORD

ΑΣΦΑΛΕΙΕΣ ΣΤΑ ΔΙΚΤΥΑ

χρήστες και υπηρεσίες

ΑΝΩΤΑΤΟ ΤΕΧΝΙΚΟ ΕΚΠΑΙ ΕΥΤΙΚΟ Ι ΡΥΜΑ ΚΡΗΤΗΣ

Transcript:

ΤΕΧΝΟΛΟΓΙΚΟ ΕΚΠΑΙ ΕΥΤΙΚΟ Ι ΡΥΜΑ ΣΕΡΡΩΝ ΣΧΟΛΗ ΤΕΧΝΟΛΟΓΙΚΩΝ ΕΦΑΡΜΟΓΩΝ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ & ΕΠΙΚΟΙΝΩΝΙΩΝ ΜΕΛΕΤΗ ΤΟΥ ΣΥΣΤΗΜΑΤΟΣ FIREWALL OTENET SECURITY KIT ΜΕΛΕΤΗ ΤΩΝ ΤΕΧΝΙΚΩΝ FIREWALL ΜΕ ΒΑΣΗ ΤΟ LINUX-IPTABLES. IPTABLES. ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ των ΚΑΡΑΝΙΚΑ ΒΑΣΙΛΙΚΗ (265) ΑΝΑΣΤΑΣΙΟΥ ΕΥΑΓΓΕΛΙΑ (263) ΕΠΙΒΛΕΠΩΝ ΚΑΘΗΓΗΤΗΣ: ΚΥΡΙΟΣ ΕΥΑΓΓΕΛΟΣ ΠΑΠΑΡΓΥΡΗΣ

ΠΕΡΙΛΗΨΗ ιαδεδοµένη χρήση του Internet Επιχειρήσεις και γενικά στην καθηµερινή ζωή του ανθρώπου Έχει καταστήσει αναγκαία τη χρήση ενός εργαλείου για την προστασία του τοπικού µας δικτύου από τους κακόβουλους χρήστες του διαδικτύου που επιχειρούν να εισβάλουν στο σύστηµα µας και να το βλάψουν µε διάφορους τρόπους. Τα εργαλεία αυτά ονοµάζονται firewall. ιάφοροι τύποι firewall ανάλογα µε τις εκάστοτε ανάγκες. Στην παρούσα εργασία θα µελετήσουµε δύο από αυτά: το πρώτο είναι το Otenet Security Kit, ένα σύστηµα το οποίο είναι διαθέσιµο στο internet και το δεύτερο είναι ένα εργαλείο που µας παρέχει το Linux (έκδοση 2.4 και νεότερες) και ονοµάζεται Netfilter-Iptables.

ΤΙ ΕΙΝΑΙ ΤΑ FIREWALLS. Τα firewalls αποτελούν συνδυασµούς hardware (υλικό) και software (λογισµικό) Τοποθετούνται στο πιο ευπαθές σηµείο µεταξύ του επιχειρηµατικού δικτύου και του Internet και µπορεί να είναι από απλά ως εξαιρετικά πολύπλοκα συστήµατα. Επιτρέπουν στους χρήστες να έχουν πρόσβαση στο Internet Εµποδίζουν τους επίδοξους hackers να αποκτήσουν πρόσβαση στο προσωπικό ή επιχειρηµατικό δίκτυο και να προκαλέσουν ζηµιές.

ΤΟ ΚΕΝΤΡΙΚΟ ΠΑΡΑΘΥΡΟ ΤΟΥ SECURITY KIT Το κεντρικό παράθυρο του συστήµατος αποτελείται από 6 καρτέλες. Οι καρτέλες αυτές είναι οι εξής: Καρτέλα Αρχή Καρτέλα Προστασία από ιούς και κατασκοπευτικά προγράµµατα Καρτέλα Ασπίδα internet Καρτέλα Έλεγχος ανεπιθύµητης αλληλογραφίας Καρτέλα Γονικός έλεγχος Καρτέλα Αυτόµατες ενηµερώσεις.

Iptables: ΠΙΝΑΚΕΣ - ΑΛΥΣΙ ΕΣ FILTER NAT MANGLE INPUT OUTPUT INPUT OUTPUT FORWARD POSTROUTING PREROUTING OUTPUT FORWARD POSTROUTING PREROUTING

ΕΠΙΤΡΕΠΩ/ΑΠΑΓΟΡΕΥΩ ΚΑΘΕ ΕΙ ΟΥΣ ΚΥΚΛΟΦΟΡΙΑ Ασπίδα internet επιλέγω Να Επιτρέπονται Όλα. Με τον τρόπο αυτό απενεργοποιώ στην ουσία το firewall και κάθε είδους κυκλοφορία (εισερχ/εξερχ) γίνεται δεκτή. Ασπίδα internet επιλέγω Αποκλεισµός Όλων Το firewall απαγορεύει την κυκλοφορία. Καµία επικοινωνία δεν γίνεται δεκτή

ΕΠΙΤΡΕΠΩ/ΑΠΑΓΟΡΕΥΩ ΚΑΘΕ ΕΙ ΟΥΣ ΚΥΚΛΟΦΟΡΙΑ πενεργοποίηση του firewall, Επιτρέπω κάθε κυκλοφορία.. ώδικας: iptables -t filter -A INPUT -j ACCEPT iptables -t filter -A OUTPUT -j ACCEPT iptables -t filter -A FORWARD -j ACCEPT Απαγόρευση κάθε είδους κυκλοφορίας. iptables -t filter -A INPUT -j DROP iptables -t filter -A OUTPUT -j DROP iptables -t filter -A FORWARD -j DROP

ΤΟ Firewall ΑΠΑΓΟΡΕΥΕΙ ΟΠΟΙΑ ΗΠΟΤΕ ΕΦΑΡΜΟΓΗ MAIL

ΤΟ Firewall ΑΠΑΓΟΡΕΥΕΙ ΟΠΟΙΑ ΗΠΟΤΕ ΕΦΑΡΜΟΓΗ MAIL

ΤΟ Firewall ΑΠΑΓΟΡΕΥΕΙ ΟΠΟΙΑ ΗΠΟΤΕ ΕΦΑΡΜΟΓΗ MAIL Το firewall απαγορεύει την αποστολή και λήψη µηνυµάτων. iptables t filter -A INPUT p tcp --dport smtp j drop iptables t filter -A OUTPUT p tcp --sport smtp j drop

ΑΠΑΓΟΡΕΥΣΗ ΕΜΦΑΝΙΣΗΣ ΣΥΓΚΕΚΡΙΜΕΝΗΣ WEB ΣΕΛΙ ΑΣ

ΑΠΑΓΟΡΕΥΣΗ ΕΜΦΑΝΙΣΗΣ ΣΥΓΚΕΚΡΙΜΕΝΗΣ WEB ΣΕΛΙ ΑΣ

ΑΠΑΓΟΡΕΥΣΗ ΕΜΦΑΝΙΣΗΣ ΣΥΓΚΕΚΡΙΜΕΝΗΣ WEB ΣΕΛΙ ΑΣ

Απαγόρευση της εµφάνισης µιας ιστοσελίδας ή ενός συνόλου από σελίδες. Αν θέλω να απαγορεύσω την εµφάνιση µίας ιστοσελίδας π.χ. www.teiser.gr : iptables t filter -A OUTPUT sport http d 195.130.67.5 j drop Αν θέλω να απαγορεύσω την εµφάνιση ενός συνόλου από ιστοσελίδες π.χ. www.teiser.gr και www.teikoz.gr : iptables t filter -A OUTPUT sport http d 195.130.67.5,195.130.8.5 j drop

ΕΠΙΤΡΕΠΩ ΤΗΝ ΕΜΦΑΝΙΣΗ ΜΟΝΟ ΜΙΑΣ ΣΕΛΙ ΑΣ ΕΝΩ ΑΠΑΓΟΡΕΥΩ ΟΛΕΣ ΤΙΣ ΑΛΛΕΣ.

ΕΠΙΤΡΕΠΩ ΤΗΝ ΕΜΦΑΝΙΣΗ ΜΟΝΟ ΜΙΑΣ ΣΕΛΙ ΑΣ ΕΝΩ ΑΠΑΓΟΡΕΥΩ ΟΛΕΣ ΤΙΣ ΑΛΛΕΣ.

ΕΠΙΤΡΕΠΩ ΤΗΝ ΕΜΦΑΝΙΣΗ ΜΟΝΟ ΜΙΑΣ ΣΕΛΙ ΑΣ ΕΝΩ ΑΠΑΓΟΡΕΥΩ ΟΛΕΣ ΤΙΣ ΑΛΛΕΣ. Προσθήκη 2ου κανόνα που θα απαγορεύει την εµφάνιση όλων των ιστοσελίδων

Επιτρέπω την εµφάνιση µόνο µιας ιστοσελίδας ή ενός συνόλου από σελίδες ενώ απαγορεύω όλες τις υπόλοιπες. Αν θέλω να επιτρέψω την εµφάνιση µίας ιστοσελίδας π.χ. www.teiser.gr : iptables t filter -A OUTPUT --sport http d 195.130.67.5 j accept iptables t filter -A OUTPUT --sport http j drop Αν θέλω να επιτρέψω την εµφάνιση ενός συνόλου από ιστοσελίδες π.χ. www.teiser.gr και www.teikoz.gr : iptables t filter -A OUTPUT sport http d 195.130.67.5,195.130.8.5 j accept iptables t filter -A OUTPUT --sport http j drop

ΑΠΑΓΟΡΕΥΣΗ ΤΗΣ ΕΞΕΡΧΟΜΕΝΗΣ ΚΥΚΛΟΦΟΡΙΑΣ ΜΟΝΟ ΠΡΟΣ ΜΙΑ ΙΕΥΘΥΝΣΗ IP.

ΑΠΑΓΟΡΕΥΣΗ ΤΗΣ ΕΞΕΡΧΟΜΕΝΗΣ ΚΥΚΛΟΦΟΡΙΑΣ ΜΟΝΟ ΠΡΟΣ ΜΙΑ ΙΕΥΘΥΝΣΗ IP. Στο δεύτερο βήµα ορίζω ποια διεύθυνση θα αφορά ο κανόνας. Στο παράδειγµα είναι 195.130.57.5

ΑΠΑΓΟΡΕΥΣΗ ΤΗΣ ΕΞΕΡΧΟΜΕΝΗΣ ΚΥΚΛΟΦΟΡΙΑΣ ΜΟΝΟ ΠΡΟΣ ΜΙΑ ΙΕΥΘΥΝΣΗ IP.

ΑΠΑΓΟΡΕΥΣΗ ΤΗΣ ΕΞΕΡΧΟΜΕΝΗΣ ΚΥΚΛΟΦΟΡΙΑΣ ΜΟΝΟ ΠΡΟΣ ΜΙΑ ΙΕΥΘΥΝΣΗ IP. Τέλος στο τελευταίο βήµα βλέπω συγκεντρωµένες τις ιδιότητες του κανόνα που έχω ορίσει.

ΑΠΑΓΟΡΕΥΣΗ ΤΗΣ ΕΞΕΡΧΟΜΕΝΗΣ ΚΥΚΛΟΦΟΡΙΑΣ ΜΟΝΟ ΠΡΟΣ ΜΙΑ ΙΕΥΘΥΝΣΗ IP. Επίσης µπορώ να προσθέσω έναν κανόνα οοποίοςθαεπιτρέπει την εξερχόµενη κυκλοφορία µόνο προς µία ip ή ένα σύνολο ip διευθύνσεων.

Ρύθµιση της κυκλοφορίας από/ προς µία ip διεύθυνση. Απαγόρευση της εξερχόµενης κυκλοφορίας προς µία ip ήπροςένα σύνολο από ip. iptables t filter -A OUTPUT d 195.130.67.5 j drop iptables t filter -A OUTPUT d 195.130.67.5,195.130.8.5 j drop Επιτρέπω την εισερχόµενη κυκλοφορία µόνο από µία ip ήαπόένα σύνολο ip. iptables t filter -A INPUT s 195.130.67.5 j ACCEPT

ΑΠΑΓΟΡΕΥΣΗ ΟΠΟΙΑ ΗΠΟΤΕ FTP ΚΥΚΛΟΦΟΡΙΑΣ.

ΑΠΑΓΟΡΕΥΣΗ ΟΠΟΙΑ ΗΠΟΤΕ FTP ΚΥΚΛΟΦΟΡΙΑΣ.

Το firewall απαγορεύει την ftp λήψη και αποστολή. iptables t filter -A INPUT p ftp s 195.130.67.5 j drop iptables t filter -A OUTPUT p ftp d 195.130.67.5 j drop iptables t filter -A INPUT p ftp j drop iptables t filter -A OUTPUT p ftp j drop

Αντικατάσταση κανόνα Αντικατάσταση κανόνα που βρίσκεται σε συγκεκριµένη θέση της αλυσίδας: Αντικαθιστούµε τον κανόνα που υπάρχει στη θέση 3 της αλυσίδας INPUT µε έναννέοοοποίοςεπιτρέπ τα εισερχόµενα mail. iptables -R INPUT 3 -p tcp --dport smtp j ACCEPT

ιαγραφή κανόνων ιαγραφή όλων των κανόνων της αλυσίδας. iptables -F INPUT ιαγραφή όλων των κανόνων όλων των αλυσίδων όλου του πίνακα nat iptables -t nat F ιαγραφή κανόνα από συγκεκριµένη θέση της αλυσίδας. iptables D INPUT 1 Εννοείται ο πίνακας filter Εµφάνιση των κανόνων Εµφάνιση των κανόνων που περιέχει µια αλυσίδα. iptables -L INPUT Εµφάνιση όλων των κανόνων όλων των αλυσίδων ενός πίνακα iptables -t nat -L

Αλυσίδες ηµιουργία αλυσίδας iptables N my_chain ιαγραφή αλυσίδας Iptables A INPUT s 195.130.80.45 -j my_chain iptables X my_chain Μετονοµασία αλυσίδας. ιptables E my_chain new_name_for_my_chain

Αλλαγή της προεπιλεγµένης πολιτικής των αλυσίδων. iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP Καθορίζουµε δηλαδήτοτι θα γίνει µε ταπακέταπουδεν ταιριάζουν σε κανέναν κανόνα. Η προεπιλεγµένηπολιτικήείναιaccept. νίσταται η αλλαγή της προεπιλεγµένης πολιτικής των αλυσίδων ό ACCEPT σε DROP έτσι ώστε να αποφύγουµε κάθεανεπιθύµητη ερχόµενη κυκλοφορία.

Έλεγχος της κατάστασης των πακέτων. iptables -A INPUT -m state -p tcp --dport 80 --state NEW, ESTABLISHED, RELATED -j ACCEPT iptables -A OUTPUT -m state -p tcp --sport 80 --state ESTABLISHED, RELATED -j ACCEPT Με αυτόν τον τρόπο µας δίνεται η δυνατότητα να αναγνωρίσουµε αν ένα πακέτο αποτελεί µέρος των δεδοµένων µιας νόµιµης σύνδεσης ή αν προέρχεται από έναν επίδοξο εισβολέα.

Μετάφραση διεύθυνσης δικτύου προέλευσης ετάφραση διεύθυνσης δικτύου προέλευσης στατικά. iptables -t nat -A POSTROUTING -i eth0 -o eth1-j SNAT--to-source 195.251.239.197 ετάφραση διεύθυνσης δικτύου προέλευσης δυναµικά. Χρησιµοποιείται όταν δεν θέλουµε ναχρησιµοποιήσουµε µια διεύθυνση ip για κάθε υπολογιστή αλλά να µία κοινή εξωτερική ip για την επικοινωνία µας µε τοinternet. iptables -t nat -A POSTROUTING -i eth0 -o ppp0 -j MASQUERADE

Τροποποίηση ToS Τροποποίηση του χρόνου καθυστέρησης του πακέτου iptables -t mangle -A PREROUTING -p tcp -j TOS --set-tos Minimize-Delay

Αποδοχή icmp πακέτων Το iptables διαµορφώνεται έτσι ώστε να επιτρέψει στο firewall να στείλει ICMP echo-request (pings) και στη συνέχεια, να δεχτούν τις αναµενόµενες echo-replies ICMP. iptables -A OUTPUT -p icmp --icmp-type echorequest -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT

Συµπεράσµατα Σηµαντική η χρήση του firewall ειδικά σε εταιρίες και επιχειρηµατικά δίκτυα. Προσφέρουν αξιόλογη προστασία: Από επίδοξους εισβολείς Και ιούς. υνατότητα Γονικού Ελέγχου. Μεγάλη ποικιλία firewall ανάλογα µε τις ανάγκες και τιςαπαιτήσειςτωνχρηστών. Απαραίτητες εξειδικευµένες γνώσεις προγραµµατισµού για τη χρήση κάποιων τύπων firewall.