Uso di IPTables su una rete [chiuso]

0

Recentemente ho scoperto come "bloccare" un indirizzo IP dal tuo computer, con questo comando:

sudo iptables -A INPUT -s 210.1.193.49 -j DROP #Blocks 210.1.193.49 from your computer

Mi chiedevo, come potrei farlo per TUTTI gli host sulla rete, non solo sulla mia macchina.

Sto utilizzando Kali Linux.

SCENARIO: Diciamo che il mio "Internet Cafe" soffre di un attacco DoS. Se voglio bloccare l'indirizzo IP che mi sta inviando pacchetti, come faccio a farlo?

RIPARTIZIONE: L'attaccante usa il cannone a bassa orbita dell'orbita per eseguire la rete, usando il mio indirizzo IP pubblico (l'attaccante proviene dall'esterno della rete) Voglio bloccare l'indirizzo IP degli attaccanti per raggiungere la mia rete

    
posta Python 01.04.2017 - 12:51
fonte

2 risposte

0

Se ti capisco correttamente, vuoi lanciare un MITM sul traffico in arrivo da un IP esterno a tutti i potenziali nodi interni, rendendo così la tua macchina Kali un firewall filtrante per la tua rete.

Certo, puoi farlo, proprio come qualsiasi scenario di tipo ettercap, se puoi ottenere il gateway di confine per vederti come tutti i nodi di destinazione e inviare tutto il traffico in arrivo a te. Proprio come qualsiasi caso di utilizzo dello spoof ARP, puoi scegliere di manipolare il traffico come vuoi (rilascia, manipola, registra, ecc.).

Ci sono diversi ostacoli tecnici per farlo. Innanzitutto, la macchina diventa un collo di bottiglia. Dovresti elaborare tutto il traffico in entrata e scegliere di passarlo o rilasciarlo. Quando aggiungi lo spoofing ARP, la tua macchina sarà molto occupata e potrebbe rovesciarsi. In secondo luogo, dovresti elaborare tutto il traffico in uscita, per assicurarti che il router non registri le destinazioni reali degli altri nodi. Aggiungilo a ciò che la tua macchina dovrebbe fare.

Non sono sicuro che una cosa del genere sarebbe riuscita al 100%.

    
risposta data 01.04.2017 - 13:57
fonte
1

Se vuoi bloccare il traffico su un'intera rete devi farlo al confine della rete. Nel caso più semplice di una rete con una singola connessione a Internet (tipica rete domestica) questo sarebbe il router Internet. La maggior parte dei router domestici dispone di una GUI che consente di aggiungere questo tipo di regole, spesso sotto l'intestazione "Firewall".

In alternativa puoi eseguire il comando iptables che hai quotato (o il suo equivalente per altri sistemi operativi) su ogni host nella rete. Ciò potrebbe rivelarsi impraticabile o impossibile a seconda del numero e dei tipi di host nella tua rete.

    
risposta data 01.04.2017 - 14:50
fonte

Leggi altre domande sui tag