Modelovy prikladik:
mam webovy server
chcem mat nan pristup len ja z mojej IPadresy
...
iptables -P INPUT DROP
iptables -A INPUT -p tcp -s $MOJA_IP --dport 80 -j ACCEPT
..
Je to naozaj bezpecne?
Cital som clanocek nocni-mura-jmenem-syn-flooding a tam pisu ze
Záškodníci jsou ovšem vynalézaví a tak SF zdokonalili o funkci zvanou IP spoofing, neboli falšování IP adres. Za normálních okolností samozřejmě nelze dost dobře falšovat IP adresu, protože potřebujete, aby data dorazila na váš počítač (ovšem úplně vyloučeno to není). V okamžiku, kdy však vlastně o spojení nestojíte, není vůbec problém vydávat se třeba za Altavistu nebo Pentagon.takze co ak UTOCNIK sfalsuje svoju IP adresu s mojou($MOJA_IP), bude tym padom moct pristupovat na moj webserver?
Viem ze tu by sa nejadnalo o syn-flooding, ale ked sa da podvrhnut IP adresa pre ten ucel
asi sa da aj na takyto ucel, alebo to nie je celkom realne?
Dakujem za vysvetlenie...
no nechapem naco ti je server kde mozes ist len ty :) a tiez sa to da nastavit na urovni webserveru, tym ze povolis pristup len sebe v .htaccess
Ako to ze len ISP? a ked si tam rozbeham iptables a hodim nieco taketo:
iptables -N syn-flood
iptables -A INPUT -i eth0 -p tcp --syn -j syn-flood
iptables -A syn-flood -m limit --limit 1/s --limit-burst 1 -j DROP
iptables -A syn-flood -j DROP
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
alebo mi ani to nepomoze? :(
Dalsia vec je, ze ten posledny riadok nedava zmysel, kedze pri tcp je
state NEW
vlastne ekvivalent--syn
.iptables -N syn-flood
iptables -F syn-flood
iptables -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN
iptables -A syn-flood -j DROP
iptables -A INPUT -p tcp --syn -j syn-flood
echo "1" > ${interface}
done
$IPTABLES -N spoofing
$IPTABLES -A spoofing -m limit --limit 5/h --limit-burst 3 -j LOG
$IPTABLES -A spoofing -j DROP
$IPTABLES -N spoof_fw
$IPTABLES -A spoof_fw -s 192.168.0.0/16 -j spoofing
$IPTABLES -A spoof_fw -d 192.168.0.0/16 -j spoofing
$IPTABLES -A spoof_fw -s 10.0.0.0/8 -j spoofing
$IPTABLES -A spoof_fw -d 10.0.0.0/8 -j spoofing