Regole del firewall per bloccare i protocolli indesiderati su determinate porte

5

Qualcuno ha un'idea, che tipo di regola iptables / pf devo usare per ottenere questo?:

voglio solo consentire queste connessioni [sulla catena di output]:

sulla porta 53 l'output consente solo udp - dns
sulla porta 80 output consente solo tcp - http
sulla porta 443 l'output consente solo tcp - https
sulla porta 993 l'output consente solo tcp-imaps
su uscita porta 465 consente solo tcp - smtps
sulla porta 22 l'output consente solo tcp -ssh sulla porta 20-21 l'output consente solo cp - ftp
sulla porta 989-990 l'output consente solo tcp - ftps
sull'uscita porta 1194 consente solo udp - OpenVPN

Così, ad es .: OpenVPN sulla porta 443 sarebbe bloccato, perché solo HTTPS è consentito sulla porta 443 in uscita.

Qualche idea? : \

    
posta LanceBaynes 19.03.2011 - 14:03
fonte

1 risposta

3

Dai un'occhiata al link

Questo descrive come utilizzare il modulo "Livello 7" nelle regole di iptables per l'ispezione dei pacchetti profondi.

    
risposta data 19.03.2011 - 14:52
fonte

Leggi altre domande sui tag