IPTables. Filtrar querys DNS de tipo MX
Categorizadas en Firewall, DNS, tecnica el 3 Feb, 2009. Escrito por admin
Bastaria con poner
iptables -A INPUT -p udp –dport 53 -m string –string “MX” -j DROP
Categorizadas en Firewall, DNS, tecnica el 3 Feb, 2009. Escrito por admin
Bastaria con poner
iptables -A INPUT -p udp –dport 53 -m string –string “MX” -j DROP
Categorizadas en iptables, Firewall el 12 Dic, 2008. Escrito por admin
Podemos leer en http://www.linux-os.com.ar/linuxos/seguridad-en-ssh-iptables-denyhosts-sudoers%E2%80%A6/
Si se fijan en los logs generados por ssh, verán la cantidad de intentos de ataques que sufre este servicio. Existen gusanos que lanzan ataques remotos con intención de loguearse como root en nuestros sistemas y así instalar otros rootkits o hacerse con el control del mismo.
Lo primero para mantener nuestra maquina […]
Categorizadas en Firewall, Centos el 12 Dic, 2008. Escrito por admin
Podemos leer en Instalando y configurando iptables en centos
Entramos en materia, iptables es un firewall tipico de instalaciones linux:
1.- Instalacion usando yum:
yum install iptables
2.- Crear un archivo de texto de configuracion (usando nano o vim):
nano /etc/sysconfig/iptables
# By default drop all incoming and forwarded traffic
# Allow all outgoing traffic
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT […]