Suche fertige Firewall (iptables script) od. Dienstliste
Posted: 2005-05-29 23:15
Der Titel klingt nach DAU, ich weiss ;-)
Vorwort: Ich kenne mich ein wenig mit IPTables aus und bin es gewohnt selbst Skripte dafür zu schreiben, aber zum Teil aus Zeitgründen und auch weil ich doch nicht perfekt darin bin, suche ich "fertiges".
Und zwar für einen rootserver (also eben kein Skript für NAT etc) ... Wenn ich nicht schon ca. 10 Stunden selbst gesucht hätte, würd ich hier nicht "so blöd fragen", aber ich fand eben nichts brauchbares. (Ich verwende Gentoo ohne X)
Da Ihr ja auch rootserver habt und das Problem Elementar ist, sollte es doch gute Lösungen geben, könnte man meinen.
Mir liegt auch was daran, dass das Skript nicht einfach zb Port 80 oder 22 freigibt, sondern entsprechend mit SYN und Co. umgehen kann, damit man eben die Vorzüge von IPTables nutzt und spoofing behindern kann. Logging sollte auch dabei sein.
Wenn mir keiner einen Tip disbezüglich geben kann, dann vielleicht einen Hinweis, wo ich mal eine gute Zusammenfassung finden kann, welche Vorgänge genau bei welchem Protokoll ablaufen und mit welchen Ports ... dann strick ich es mir dann doch selbst. (Natürlich kurz und bündig)
Danke für gute Tips!
PS: Meine Dienste: SSH, FTP (IN, OUT), HTTP(S) (auch IN, OUT), SMTP, IMAP, POP (TLS/SSL) ... ich glaub das war das Wichtigste.
Vorwort: Ich kenne mich ein wenig mit IPTables aus und bin es gewohnt selbst Skripte dafür zu schreiben, aber zum Teil aus Zeitgründen und auch weil ich doch nicht perfekt darin bin, suche ich "fertiges".
Und zwar für einen rootserver (also eben kein Skript für NAT etc) ... Wenn ich nicht schon ca. 10 Stunden selbst gesucht hätte, würd ich hier nicht "so blöd fragen", aber ich fand eben nichts brauchbares. (Ich verwende Gentoo ohne X)
Da Ihr ja auch rootserver habt und das Problem Elementar ist, sollte es doch gute Lösungen geben, könnte man meinen.
Mir liegt auch was daran, dass das Skript nicht einfach zb Port 80 oder 22 freigibt, sondern entsprechend mit SYN und Co. umgehen kann, damit man eben die Vorzüge von IPTables nutzt und spoofing behindern kann. Logging sollte auch dabei sein.
Wenn mir keiner einen Tip disbezüglich geben kann, dann vielleicht einen Hinweis, wo ich mal eine gute Zusammenfassung finden kann, welche Vorgänge genau bei welchem Protokoll ablaufen und mit welchen Ports ... dann strick ich es mir dann doch selbst. (Natürlich kurz und bündig)
Danke für gute Tips!
PS: Meine Dienste: SSH, FTP (IN, OUT), HTTP(S) (auch IN, OUT), SMTP, IMAP, POP (TLS/SSL) ... ich glaub das war das Wichtigste.