[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:77299] Re: how to shut off all ports withipchains (was Re: Re:一番簡単なセキュリティー対策方法)


碇です。
マシンが壊れて、この数日メールが読めません&メールを紛失しました(涙)

MATSUDA Yoh-ichi / 松田陽一 wrote:

> > それから、当たり前ですが、プライベート宛のパケットが外に出て行くのも妙
> > ですから、止めます。
> >
> > ipchains -A ppp-out -s 0/0 -d 10.0.0.0/8 -j DENY -l
> > ipchains -A ppp-out -s 0/0 -d 172.16.0.0/12 -j DENY -l
> > ipchains -A ppp-out -s 0/0 -d 192.168.0.0/16 -j DENY -l
> >

ループバックのIPスプーフィングは確かdebianなら
/etc/network/optinonsのspoofprotect=yesでいいはずですよね。
DENYとREJECTの違いって、icmpで返答するかどうかだけで、
結局いっしょのはずですよね。私は全部REJECTにしています。


>
> > それから、Windowsがローカルネットにいるのなら、
> >
> > ipchains -A ppp-out -s 0/0 -d 0/0 137:139 -p udp -j DENY
> > ipchains -A ppp-out -s 0/0 -d 0/0 137:139 -p tcp -j DENY
> >
> > は必要でしょう。-l はうるさいのであえてつけません。
>

2000がいるなら
ipchains -A ppp-out -p tcp --destinationport 445 -j REJECT
も必要です。

何か参考になれば幸いです。

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: