Pagina 1 di 1

iptables e cookies...

Inviato: lun 25 ott 2004, 7:50
da kens
Da un po´ di tempo ho inserito tra gli script di avvio la seguente configurazione di iptables:
<BR>
<BR>
<BR># mascheratura ppp0
<BR>iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
<BR>iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
<BR>iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
<BR>iptables -P INPUT ACCEPT
<BR>
<BR># i pacchetti di tipo NEW e INVALID in ingresso (INPUT) o transito (FORWARD) sono scartati
<BR>iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP
<BR>iptables -A FORWARD -i ppp0 -m state --state NEW,INVALID -j DROP
<BR>iptables -A INPUT -i eth1 -m state --state NEW,INVALID -j DROP
<BR>iptables -A FORWARD -i eth1 -m state --state NEW,INVALID -j DROP
<BR>
<BR># anche le connessioni in ingresso (flag "SYN" attiva) sono bloccate
<BR>iptables -A INPUT -i ppp0 -p tcp --syn -j DROP
<BR>iptables -A INPUT -i eth1 -p tcp --syn -j DROP
<BR>iptables -A FORWARD -i pppo -p tcp --syn -j DROP
<BR>iptables -A FORWARD -i eth1 -p tcp --syn -j DROP
<BR>
<BR># se non lo fosse ancora abilitiamo l´IP forwarding
<BR>echo 1 > /proc/sys/net/ipv4/ip_forward
<BR>
<BR>Ho notato che tutto ciò non influisce sul meccanismo di accettazione dei cookies.
<BR>Come vengono inviati i cookies, tramite quale protocollo/porta?
<BR>E come ci si dovrebbe attrezzare per eventualmente rifiutarli tramite iptables?
<BR>
<BR>Grazie in anticipo...<br>

iptables e cookies...

Inviato: lun 25 ott 2004, 10:58
da useless
i cookies vengono inviati attraverso una connessione http, quindi se li bloccassi non potresti + navigare. credo che la cosa + semplice sia semplicemente usare l´opzione del tuo browser x rifiutarli... (ce l´hanno tutti)
<BR>
<BR>ps: io toglierei il masquerade su eth0 e eth1
<BR>
<BR><!-- BBCode Start --><A HREF="http://www.danasoft.com" TARGET="_blank"><!-- BBCode Start --><IMG SRC="http://www.danasoft.com/sig-ita.jpg"><!-- BBCode End --></A><!-- BBCode End -->
<BR>Think free @ <!-- BBCode Start --><A HREF="http://www.nyft.org" TARGET="_blank">http://www.nyft.org</A><!-- BBCode End -->
<BR><BR><BR>[ Questo Messaggio è stato Modificato da: useless il 25-10-2004 10:58 ]<br>

iptables e cookies...

Inviato: lun 25 ott 2004, 21:26
da kens
non posso useless: faccio da router per il pc Windows di mio figlio (degenere... studia informatica! ah, dolore di padre! ;-) su una interfaccia "eternit" ;-) vedo lui, sull´altra il modem ADSL.<br>

iptables e cookies...

Inviato: lun 25 ott 2004, 21:58
da useless
e dunque? il masquerading si fa solo sull´interfaccia esterna!<br>