LINUX.ORG.RU

Какой из способов настройки iptables более безопасный?


0

0

САБЖ: жеское разрешение входа/выхода пакетов на опред. порты или же разрешение только входа на опр. порты и ESTABLISHED, NEW, RELATED соединений на все порты? Не являеться ли последний способ небезопасным?

anonymous

Первое надёжнее, но гиморойнее.. На гейте я бы предпочёл следующий вариант: 1 - внешний интерфейс; 2 - внутренний интерфейс..

MiracleMan ★★★★★
()

Я бы сказал, это зависит от того какую роль выполняет машина, на которой работает iptables. Кроме того, многое зависит от испольуземых приложений.

ivlad ★★★★★
()

самый безопасный:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
в розетку(*), только через фильтр!

(*) - силовую, т.к. сеть врубать небезопастно!

Теперь по существу (разумно безопастный:
http://www.opennet.ru/

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

2ManJak
>>Теперь по существу (разумно безопастный:
От слова "пасть", наверное? :-))))))))))

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.