anti-spoofing

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar babass69 » 13 Oct 2003 23:10

Bonsoir à tous, <BR> <BR>je viens de rajouter les regles d'antolien pour bloquer le spoofing, le Pb c'est que dans les logs du kernel j'ai toujours : <BR> <BR>14:10:52 kernel martian source ip_public from 127.0.0.1, on dev ppp0 <BR>14:24:44 kernel martian source ip_public from 127.0.0.1, on dev ppp0 <BR> <BR>normalement, il ne devrait plus apparaitre ? non <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR> <BR>Babass
Ipcop 1.4.2+urlfilter+copfilter+advproxy (config. celeron 900, 128 Mo)
Avatar de l’utilisateur
babass69
Matelot
Matelot
 
Messages: 10
Inscrit le: 28 Juil 2003 00:00
Localisation: lyon

Messagepar grosbedos » 13 Oct 2003 23:13

il me semble bien que cette question devient redondante!
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar Pabze » 14 Oct 2003 17:47

Oui c'est vrai, est je m'en souviens encore ! Je l'ai posé il n'y a pas si longtemps !!! <BR> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Mais moi vous m'aviez aidé !! <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR>Alors je m'y colle, juste pour les supprimé des logs ! Pour les explications un amiral te répondra ! <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>va ds /etc/snort <BR>et edite le fichier bad-traffic.rules <BR> <BR>et colle un " # " devant la ligne 15 je crois, celle qui contient 127.0.0.1 <BR> <BR>Enjoy : <BR> <BR>Sinon, ici ou j'ai posé cette question ! On debute tous un jour ! <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR><!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=7046" target="_blank">http://forums.ixus.net/viewtopic.php?t=7046</a><!-- BBCode auto-link end -->
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar antolien » 14 Oct 2003 18:45

Bon, il était temps que je mette ça sur mon site si je veux garder en intro : <BR> <BR>"Ce document est une procédure simple issue des questions fréquentes posées sur le forum <!-- BBCode auto-link start --><a href="http://www.ixus.net"" target="_blank">http://www.ixus.net"</a><!-- BBCode auto-link end --> <BR> <BR> <BR>Alors nous arrivons à 10 chapitres, soit les deux nouveaux venus pour personnaliser les alertes snort : <BR> <BR>-bad loopback traffic <BR>-icmp ping cyberkit windows <BR> <BR>Voili voilou une raison de plus de citer mon site ici <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR> <BR><!-- BBCode auto-link start --><a href="http://antolien.free.fr/ipcop/" target="_blank">http://antolien.free.fr/ipcop/</a><!-- BBCode auto-link end --><BR><BR><font size=-2></font>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar babass69 » 15 Oct 2003 00:33

bonsoir <BR> <BR>je m'excuse je n'avais pas vu le post <IMG SRC="images/smiles/icon_eek.gif"> pourtant j'ai bien cherché... <BR>merci pour vos reponses <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>bonne nuit à tous <BR> <BR>babass
Ipcop 1.4.2+urlfilter+copfilter+advproxy (config. celeron 900, 128 Mo)
Avatar de l’utilisateur
babass69
Matelot
Matelot
 
Messages: 10
Inscrit le: 28 Juil 2003 00:00
Localisation: lyon

Messagepar gla » 15 Oct 2003 08:45

Damned, j'ai encore pris du retard sur toi Anto, il faut que je m'y colle... <IMG SRC="images/smiles/icon_biggrin.gif">
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar tonyaccardo » 15 Oct 2003 09:17

Ok, moi les gars j'ai fait les modifs indiquées sur le site antolien (bloquer les pigs, antispoofing, et alertes snort concernant le BAD TRAFFIC LOOPBACK) puis rebooté ma machine et............ <BR>résultat: impossible de me reconnecter (PPPOE dans les choux), dansguardian ne fonctionne plus, ... etc.... <BR>le bordel!!!!! <BR>Donc: marche arrière, reboot... et tout re-fonctionne.... mais ces fonctionnalités m'interressent alors si quelqu'un a une idée..... <BR> <BR>ma config: IPCOP 1.3.0 avec tous les fix jusqu'à 5! <IMG SRC="images/smiles/icon_cussing.gif">
Avatar de l’utilisateur
tonyaccardo
Premier-Maître
Premier-Maître
 
Messages: 52
Inscrit le: 15 Sep 2003 00:00
Localisation: France

Messagepar Pabze » 15 Oct 2003 09:54

Comment as tu modifié tes fichiers (rc.firewall... et autres) ?? <BR>Sous IP-Cop ("vi" ou "joe") ou sous Windows avec le transferts de fichier depuis WinSCP ??
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar tonyaccardo » 15 Oct 2003 11:30

avec vi, sous IPCOP.... <BR>
Avatar de l’utilisateur
tonyaccardo
Premier-Maître
Premier-Maître
 
Messages: 52
Inscrit le: 15 Sep 2003 00:00
Localisation: France

Messagepar Pabze » 15 Oct 2003 11:45

Envoi moi ton fichier rc.firewall modifier ici : <!-- BBcode auto-mailto start --><a href="mailto:northandsouthland@hotmail.com">northandsouthland@hotmail.com</a><!-- BBCode auto-mailto end --> <BR> <BR>Et je regarde tes modif !
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar tonyaccardo » 15 Oct 2003 14:13

Je te l'envoie ce soir, car là je suis au boulot, et faut que je refasse les manips....
Avatar de l’utilisateur
tonyaccardo
Premier-Maître
Premier-Maître
 
Messages: 52
Inscrit le: 15 Sep 2003 00:00
Localisation: France

Messagepar dbomber » 16 Oct 2003 13:51

Je suis dans le même cas que tonyaccardo, lorsque je mets les régles pour ne pas répondre aupings, ben impossible de me connecter à mon FAI (mamadoo). <BR> <BR>Je pense (mais j'en suis pas sur) qu'il faut répondre à ces pings dans le cas d'une connection avec mamadoo. Donc pas de réponse de ping, pas de connection. <BR>Avec la modif : pas de led TX et RX allumé, alors que sans la modif ils s'allument par intermitence (il y a donc du trafic qui circule). <BR> <BR>Au passage, je suis sur que ça vient de cette modif, car je la met et ça marche pas, et dés que j'enléve la modif IPCop arrive à se connecter à mamadoo
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar antolien » 16 Oct 2003 15:37

Ah, désolé j'ignorai ce problème, c'est bien possible que mamadoo ne fasse pas comme tout le monde. Pour infos il me semble que sur les lignes oleane( transpac), cette modif ne pose pas de problème. <BR> <BR>Tu peux essayer d'enlever chaque type et refaire des essais ? <BR>pour cibler, car on bloque le type 0, 5 et 8, peut-être ce n'est qun seul qui pose problème.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Pabze » 16 Oct 2003 16:43

Exact, c'est pour cela que j'avais un probléme avec ma nouvelle connexion cable ! (Anciennement tiscali Adsl, maintenant cable wanadoo) ces régles m'empêché de me connecter... reinstall vers 1.4.0a1 puis connexion ok ! remise en place des modifs d'anto sur le "Bloquage des pings pour ipcop" et hop... shutdown connexion resultat "#" devant ces régles... connexion ok ! <BR> <BR>Car chez wanadoo avant d'entrer, il faut frapper, et attendre qu'il te dises entrer !! <IMG SRC="images/smiles/icon_lol.gif">
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar Greg505 » 24 Jan 2004 05:12

Je suis sous Wanadoo, les règles BLOQUAGES DE PINGS marchent parfaitement et je peux me connecter : IpCop 1.3 f7
Pues te jodes
Avatar de l’utilisateur
Greg505
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 12 Jan 2004 01:00
Localisation: Montpellier

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron