Bloquer kazaa avec iptables

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar Kernix » 27 Mai 2003 14:43

Bonjour a tous <BR> <BR>je suis actuellement stagiaire dans un iut <BR>mon but est de monter un firewall sous linux avec Netfilter <BR>J'ai deja ecrit les principale règles de sécurité mais 1 chose me pose probleme : l'utilisation de kazaa <BR> <BR>En effet je voudrais bloquer toute utilisation de kazaa sur le réseau <BR> <BR>Etant donné que kazaa a la possibilité de se connecter sur le port 80 et que les utilisateurs ont besoin de naviguer sur des pages web (port 80 egalement) comment arriver a les différencier ? <BR>Faut il interdire certains flags TCP ?(certainement spécifiques a kazaa) <BR>ou quel filtre faut il mettre en place ? <BR> <BR>Si quelqu'un peut m'aider sa réponse sera la bienvenue <BR> <BR>merci par avance undefined
Avatar de l’utilisateur
Kernix
Second Maître
Second Maître
 
Messages: 31
Inscrit le: 27 Mai 2003 00:00

Messagepar lucyfire » 27 Mai 2003 14:49

regardes dans les posts du forum, j'en parle mais il faut la lib supplémentaire string, je suis en train d'essayer de recompiler le noyau d'ipcop 1.3 pour supporter ça, la string à matcher c'es KazaaClient il me semble mais on a pas encore testé donc pour ton memoire c'est experimental ! <IMG SRC="images/smiles/icon_lol.gif">
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar swapfiles » 30 Mai 2003 17:39

Je suppose que tout ce petit monde sort par un proxy. Si c'est le cas configure le pour qu'il accède aux pages par le port 8080. Ainsi les clients devront passer par ce port pour se connecter et non plus par le 80.
je lui ais dis que tu m'avais dis qu'il s'était dit qu'on lui dirait!!!
Avatar de l’utilisateur
swapfiles
Vice-Amiral
Vice-Amiral
 
Messages: 791
Inscrit le: 16 Mai 2003 00:00
Localisation: Bordeaux

Messagepar GuiltyX » 30 Mai 2003 17:41

le mieux c de diminuer la BP sur le port 80, ainsi les utilisateurs seront degouté de leur debit de $%#&! et abandoneront ^^
Avatar de l’utilisateur
GuiltyX
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 27 Mai 2003 00:00

Messagepar tomtom » 30 Mai 2003 17:50

Voila une solution pleine de charme... <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Sauf peut-etre pour ceux qui utilisent le web normalement et qui chargent des sites un peu lourds, mais bon on ne peut pas contenter tout le monde <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Vinzstyle » 30 Mai 2003 18:41

Bah à ce moment là ont les fait passer par le 8080 <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Mais pour en revenir à kazaa, il scan les ports ouverts. Par défaut, il utilise sont port habituel. Mais il me semble, qu'il en essaye d'autres et pas que le 80. Mais j'ai bien "il me semble".
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar lucyfire » 30 Mai 2003 20:56

ça y est j'ai recompiler ipcop avec la lib string pour iptables, j'essayes lundi le resultat de rejecter la string KazaaClient seule chose commune aux packets kazaa et apres on se penchera de plus pres a emule .....
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar lucyfire » 02 Juin 2003 12:44

Premières constat avec le module string de iptables, on peut se connecter librement a Kazaa, faire la recherche de fichier, mais lorque on telecharge on a un more sources needed !, la règle utilisé est: <BR> <BR>iptables -I FORWARD -i eth0 -p tcp -m string --string "KazaaClient" -j REJECT --reject-with tcp-reset <BR> <BR>eth0 est le GREEN chez moi. <BR> <BR>le résultat est donc satisfaisant, il faudrait faire plus de tests.
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar grosbedos » 02 Juin 2003 12:59

moi je serais interesser par le noyau et modif si y a moy!
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar lucyfire » 02 Juin 2003 13:33

bien sur pas de problème j'upload ça dans l'apres midi et je donne l'adresse sur ce post. <BR> <BR>@++
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar lucyfire » 02 Juin 2003 17:55

dans <!-- BBCode auto-link start --><a href="http://www.lyceenotredame.com/download/" target="_blank">http://www.lyceenotredame.com/download/</a><!-- BBCode auto-link end --> il y a l'iso mosdifié pour le string support et le tgz de la compilation ipcop, les md5 sont dans le .lst <BR> <BR>@+
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar pepone2001 » 18 Juin 2003 12:12

Effectivement on bloque enfin kazaa il ne reste plus au'a trouver comment boquer ces petits camarade ( emule...) <BR>Superbe bouleau, meme l'install est personalisée. <BR>Par contre a prioris impossible de recuperer la sauvegarde de ma precedente installation ( çà fait pas de mal de refaire proprement sa config ). <BR>De plus j'ai remarqué que l'on ne peut pas patcher ( patch 1 et 2 ) cela est du au fait que cela est intégré ou bien est-ce un bug? <BR> <BR>Je test les addonz pour voir si cela marche.
Avatar de l’utilisateur
pepone2001
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 19 Fév 2003 01:00

Messagepar belugha » 18 Juin 2003 12:16

Tu as quelle version de Ipcop ? <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar pepone2001 » 18 Juin 2003 12:39

c'est une 1.3 mais "bricolé" pour prendre en compte le string
Avatar de l’utilisateur
pepone2001
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 19 Fév 2003 01:00

Messagepar belugha » 18 Juin 2003 12:50

je ne pense pas que cela vient du module string. <BR>As-tu rebooté Ipcoop depuis ? <BR> <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Suivant

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron