Ipcop et protection contre Ip spoof

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar shubnigourat » 19 Mars 2003 12:21

Je suis en train d etudier cet exellent Howto ipchains : <BR> <BR><!-- BBCode auto-link start --><a href="http://www.freenix.fr/unix/linux/HOWTO/IPCHAINS-HOWTO-1.html" target="_blank">http://www.freenix.fr/unix/linux/HOWTO/IPCHAINS-HOWTO-1.html</a><!-- BBCode auto-link end --> <BR> <BR>Il y a un paragraphe sur la mise en place d une protection contre l IP spoof par 2 methodes : <BR> <BR>1 - Script de demarrage qui utilise /proc/sys/net/ipv4/conf/all/rp_filter pour identifier les ip sources <BR> <BR>2 - des regles IPCHAINS du type <BR> <BR># ipchains -A input -i eth0 -s ! 192.168.1.0/255.255.255.0 -j DENY <BR># ipchains -A input -i ! eth0 -s 192.168.1.0/255.255.255.0 -j DENY <BR># ipchains -A input -i eth1 -s ! 10.0.0.0/255.0.0.0 -j DENY <BR># ipchains -A input -i ! eth1 -s 10.0.0.0/255.0.0.0 -j DENY <BR># <BR> <BR>avec eth0 sur le reseau 192.168.1.0 et eth1 sur le 10.0.0.0 <BR> <BR>Je me demandais si IPCOP n etait pas deja equipé de ce genre de protection ?
Avatar de l’utilisateur
shubnigourat
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 12 Mars 2003 01:00
Localisation: Aix-en-Provence

Messagepar grosbedos » 02 Août 2003 23:08

LOL <BR>la version 1.2.0 et precedente oui... <IMG SRC="images/smiles/icon_lol.gif">
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar antolien » 02 Août 2003 23:15

C'est pas marrant, ipcop 1.3 ( iptables ) n'a pas d'antispoofing. <BR> <BR>Mais que fait la police ? <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR><BR><font size=-2></font>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité