| Home  | Casa  | Hardware  | Networking  | Programmazione  | Software  | Domanda  | Sistemi  |   
networking  
  • Ethernet

  • FTP e Telnet

  • Indirizzo IP

  • Internet Networking

  • reti Locali

  • modem

  • Sicurezza di rete

  • Altro Networking Computer

  • router

  • reti virtuali

  • Voice Over IP

  • Networking Wireless

  • router wireless
  •  
    Conoscenza Informatica >> networking >> Sicurezza di rete >> Content
    Come creare una lista nera per Shorewall
    filtri anti-spam e firewall più moderne fanno uso di blacklist - liste di indirizzi di protocollo Internet da spammer e reti maligni - per proteggere meglio gli utenti da minacce note . Per Linux , il firewall Shorewall non fa eccezione , e fornisce un facile iptables ( routing IP ) di configurazione per l'impostazione e l'attuazione blacklist personalizzate . Fare la lista nera , o di conoscere quali indirizzi IP da bloccare , può essere difficile. Istruzioni
    Manuale Blacklist Creazione
    1

    Open " /etc /shorewall /blacklist " e scorrere verso il basso . Dovrebbe essere qualcosa di simile :

    # INDIRIZZO /SUBNET PROTOCOLLO Port of

    # LAST LINE - AGGIUNGERE le voci prima di questo - NON RIMUOVERE
    2 < p > Input eventuali indirizzi che si desidera bloccato. (The Spamhaus e siti URLBlacklist in Risorse mostrano alcune minacce attuali . ) Gli indirizzi possono essere host /rete /indirizzi IP ( singolare o un intervallo ) , indirizzi MAC ( con il prefisso "~" ) o ipsets ( usando " + " ) . Aggiungere qualsiasi protocollo e limitazioni di porta . (Si noti che è possibile specificare solo le porte se il protocollo è " tcp " o " udp ". ) Per

    Per esempio , diciamo che si desidera bloccare tutto il traffico TCP in entrata sulle porte da 1 a 31 , la voce sarebbe simile questo :

    # INDIRIZZO /SUBNET PROTOCOLLO Port of

    - tcp 01:31

    # LAST LINE - AGGIUNGERE le voci prima di questo - NON RIMUOVERE

    Un indirizzo MAC ingresso per bloccare tutto il traffico proveniente da tale interfaccia :

    # iNDIRIZZO /SUBNET PROTOCOLLO Port of

    ~ 00 - 9A - 8C - FF - 03 - AA -

    # LAST LINE - AGGIUNGERE le voci prima di questo - non rimuovere
    3

    Scrivi e chiudere il file . ( Avrete bisogno di riavviare Shorewall se non si ha blacklist dinamica attivata . )
    Automatico Blacklist Creazione
    4

    Aprire un nuovo file , ad esempio " /etc /script . /blacklistupdate.sh "
    5

    creare uno script bash dal file come il seguente dal blog di Mudy :

    # /bin /sh

    echo" # INDIRIZZO /SUBNET Protocollo Porta " > /tmp /blacklist

    wget - q -O - http://feeds.dshield.org/block.txt

    Previous :

    next :
      Articoli Correlati
    ·Come cambiare da WEP a WPA2 
    ·Fare un Maile Leaf Lei 
    ·Come ottenere Fuzz tovaglia dal tavolo 
    ·Come mostrare quali gli utenti accedono alle cartelle c…
    ·Come Hide My IP in USA 
    ·Come cambiare la password dell'utente su Cisco PIX 
    ·Differenza tra Cyber ​​Forensics & Recupero dati 
    ·Come disattivare il Netgear DG834G Firewall 
    ·Come faccio a spegnimento Sonicwall 
    ·Security Technologies Network 
      Articoli in evidenza
    ·Modalità di accesso Linksys Administrator 
    ·Come Scarica di nuovo App da App Store 
    ·Le specifiche di SonicWALL 2040 
    ·Come costruire un sito FTP 
    ·Come aggiungere una antenna a mie WRT54GS 
    ·MAC Address Conflict 
    ·Netgear Wnr 2000 Specifiche 
    ·Come Rete Vista Home Computer Con XP Notebook 
    ·Come salvare un file di configurazione per un router Ne…
    ·Come impostare un router CompUSA 
    Copyright © Conoscenza Informatica http://it.wingwit.com