iptables e cookies...
Inviato: lun 25 ott 2004, 7:50
Da un po´ di tempo ho inserito tra gli script di avvio la seguente configurazione di iptables:
<BR>
<BR>
<BR># mascheratura ppp0
<BR>iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
<BR>iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
<BR>iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
<BR>iptables -P INPUT ACCEPT
<BR>
<BR># i pacchetti di tipo NEW e INVALID in ingresso (INPUT) o transito (FORWARD) sono scartati
<BR>iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP
<BR>iptables -A FORWARD -i ppp0 -m state --state NEW,INVALID -j DROP
<BR>iptables -A INPUT -i eth1 -m state --state NEW,INVALID -j DROP
<BR>iptables -A FORWARD -i eth1 -m state --state NEW,INVALID -j DROP
<BR>
<BR># anche le connessioni in ingresso (flag "SYN" attiva) sono bloccate
<BR>iptables -A INPUT -i ppp0 -p tcp --syn -j DROP
<BR>iptables -A INPUT -i eth1 -p tcp --syn -j DROP
<BR>iptables -A FORWARD -i pppo -p tcp --syn -j DROP
<BR>iptables -A FORWARD -i eth1 -p tcp --syn -j DROP
<BR>
<BR># se non lo fosse ancora abilitiamo l´IP forwarding
<BR>echo 1 > /proc/sys/net/ipv4/ip_forward
<BR>
<BR>Ho notato che tutto ciò non influisce sul meccanismo di accettazione dei cookies.
<BR>Come vengono inviati i cookies, tramite quale protocollo/porta?
<BR>E come ci si dovrebbe attrezzare per eventualmente rifiutarli tramite iptables?
<BR>
<BR>Grazie in anticipo...<br>
<BR>
<BR>
<BR># mascheratura ppp0
<BR>iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
<BR>iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
<BR>iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
<BR>iptables -P INPUT ACCEPT
<BR>
<BR># i pacchetti di tipo NEW e INVALID in ingresso (INPUT) o transito (FORWARD) sono scartati
<BR>iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP
<BR>iptables -A FORWARD -i ppp0 -m state --state NEW,INVALID -j DROP
<BR>iptables -A INPUT -i eth1 -m state --state NEW,INVALID -j DROP
<BR>iptables -A FORWARD -i eth1 -m state --state NEW,INVALID -j DROP
<BR>
<BR># anche le connessioni in ingresso (flag "SYN" attiva) sono bloccate
<BR>iptables -A INPUT -i ppp0 -p tcp --syn -j DROP
<BR>iptables -A INPUT -i eth1 -p tcp --syn -j DROP
<BR>iptables -A FORWARD -i pppo -p tcp --syn -j DROP
<BR>iptables -A FORWARD -i eth1 -p tcp --syn -j DROP
<BR>
<BR># se non lo fosse ancora abilitiamo l´IP forwarding
<BR>echo 1 > /proc/sys/net/ipv4/ip_forward
<BR>
<BR>Ho notato che tutto ciò non influisce sul meccanismo di accettazione dei cookies.
<BR>Come vengono inviati i cookies, tramite quale protocollo/porta?
<BR>E come ci si dovrebbe attrezzare per eventualmente rifiutarli tramite iptables?
<BR>
<BR>Grazie in anticipo...<br>