Moderatore: Staff


<BR><br>
<BR>
<BR>Voglio ringrazziare "useles" che in questa circostanza è stato tutt´altro che inutile...
<BR>
<BR>grazie
<BR>
<BR>albatross
<BR><br>
), queste regole io le metterei in OUTPUT, non in FORWARD! FORWARD riguarda i pacchetti che entrano nella lan ma sono destinati ad altre macchine, OUTPUT i pacchetti che escono x qualsiasi ragione dalla lan.
<BR>
<BR>fammi sapere!<br>

.
<BR>
<BR><!-- BBCode Start --><A HREF="http://www.netfilter.org/documentation/HOWTO/it/packet-filtering-HOWTO-6.html" TARGET="_blank">qua</A><!-- BBCode End --> ci sono maggiori info su come o pacchetti attraversano le catene...<br>


<BR>
<BR>mentre l´altro comando iptables realizzave una grossa falla nel sistema del fw. Risultava infatti possibile effettuare connessione verso qualsiasi porta alta se originate dall´interno. Quindi ipotizziamo che qualcuno riesca a penetrare (tramite un exploit?) nella nostra lan... avrebbe avuto la possibilità di collegarsi verso l´esterno!!!
<BR>
<BR>E´ stato possibile eliminare il comando incriminato grazie a
<BR>/sbin/insmod -s ip_conntrack_ftp
<BR>che effettua un connection tracking del flusso ftp. In pratica monitorizza tutto il traffico ftp alla ricerca del comando PORT (utilizzato per negoziare la porta per lo scambio dei dati) e fa in modo di considerarla come già contatta dall´interno della lan.
<BR>
<BR>ciao
<BR>
<BR>albatross<br>


<br>


Visitano il forum: ZeroUno e 1 ospite