LINUX.ORG.RU

Какой из способов настройки iptables более безопасный?


0

0
САБЖ: жеское разрешение входа/выхода пакетов на опред. порты или же разрешение только входа на опр. порты и ESTABLISHED, NEW, RELATED соединений на все порты? Не являеться ли последний способ небезопасным?
anonymous
Первое надёжнее, но гиморойнее.. На гейте я бы предпочёл следующий вариант: 1 - внешний интерфейс; 2 - внутренний интерфейс..
MiracleMan ★★★★★
()
Я бы сказал, это зависит от того какую роль выполняет машина, на которой работает iptables. Кроме того, многое зависит от испольуземых приложений.
ivlad ★★★★★
()
самый безопасный:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
в розетку(*), только через фильтр!

(*) - силовую, т.к. сеть врубать небезопастно!

Теперь по существу (разумно безопастный:
http://www.opennet.ru/
ManJak ★★★★★
()
Ответ на: комментарий от ManJak
2ManJak
>>Теперь по существу (разумно безопастный:
От слова "пасть", наверное? :-))))))))))
anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.