Keresés

Új hozzászólás Aktív témák

  • brickm

    őstag

    válasz bambano #1644 üzenetére

    az ether1 kifelé néz(elvileg..ez a gyári az rb750-en). talapból sz-r firewall-t tettek rá. nagyszerű.

    LEhet egy radikális kérdésem?

    Mivan ha én megfogok az összes RULE-t és törlöm.
    Tegyük fel, csinálok egy teljesen új tűzfalat, ami annyit tesz, hogy belső háló függvényének teszi ki a winbox és ssh elérést, esetleg MAC azonosítással.Illetve teszek bele egy kopogtató portot magamnak gond esetére.
    elfogadja az icmp csomagokat, illetve egy részét. (ping, traceroute, bandwith test)
    Szűri az SSH és telnet brute force-t.
    majd szűri a 80-as portot szkennelőket. Illetve gyüjti az IP-jüket és következő kapcsolódási kísérletnél már az inputon eldobja.
    Ezen felül eldobom az invalid csomagokat.

    Minden más átmegy.
    Ez így egy sebezhető tűzfal?

    Vagy ehhez még tegyem hozzá az input-ról való mindennemű kapcsolat eldobását?

    [ Szerkesztve ]

Új hozzászólás Aktív témák