Alternativa para o iptables: algo que permite que as regras do netfilter desapareçam após determinado tempo

1

meu desafortunado Opera perdeu as notas novamente -

Existe uma alternativa para iptables (comando) que foi capaz de limpar automaticamente as regras não usadas, apoiar os blocos de regras, etc. Não, não é EBTables.

Eu preciso adicionar regras que serão desabilitadas por seu gerenciador / analisador de regras após o tempo limite, e saber que tal software existe; então nenhuma reinvenção de roda esperada - apenas me ajude a lembrar o nome ..

    
por kagali-san 11.06.2011 / 02:25

2 respostas

1

Eu não acho que você esteja realmente procurando uma alternativa para o iptables. O kernel do Linux tem apenas uma estrutura de filtragem de pacotes, e o iptables é. Dito isso, há vários pacotes por aí que fornecem gerenciamento aprimorado do iptables, incluindo recursos como os que você descreveu.

Uma ferramenta nesse sentido é fail2ban , que observa os arquivos de log de determinados acionadores e, em seguida, preenche seu firewall com regras para ventilar o sistema ofensivo e, em seguida, remova essas regras após um determinado período de tempo. Isso geralmente é usado para bloquear sistemas que estão tentando tentativas de força bruta em um servidor ssh, mas também pode ser usado para outras aplicações.

O

Shorewall é uma ferramenta de alto nível para configurar o firewall do iptables e pode ter alguns desses recursos. Eu não estou particularmente familiarizado com isso sozinho.

Você também pode facilmente criar o seu próprio. A combinação dos iptables comment target e cron facilitaria bastante a automação (coloque um comentário em uma regra indicando quando ela deve expirar e tenha uma tarefa cron executando periodicamente que remova regras que estão além da data de expiração) .

    
por 11.06.2011 / 02:32
0

Não pode ser o firewall da Bastille?

link

    
por 11.02.2014 / 23:03

Tags