O firewall do AIX aceita conexão estabelecida

3

Estou tentando configurar um firewall para que o AIX aceite conexões de entrada nas portas 22 e 443 e negue todo o resto. Tudo está bem; o servidor aceita conexões apenas em 22 e 443, mas depois disso eu também preciso aceitar todas as conexões de saída - ssh e telnet, por exemplo. Então eu comecei com

genfilt -v 4 -a P -s 0.0.0.0 -m 0.0.0.0 -d x.x.x.x -M 255.255.255.255 -c tcp -o any -p 0 -O eq -P 22 -w I -i all
genfilt -v 4 -a P -s 0.0.0.0 -m 0.0.0.0 -d x.x.x.x -M 255.255.255.255 -c tcp -o any -p 0 -O eq -P 443 -w I -i all
genfilt -v 4 -a D -s 0.0.0.0 -m 0.0.0.0 -d x.x.x.x -M 255.255.255.255 -c tcp -o any -p 0 -O any -P 0 -w I -i all

Depois, tive que aceitar conexões de saída, então eu introduzi outra regra:

genfilt -v 4 -a P -s 0.0.0.0 -m 0.0.0.0 -d x.x.x.x -M 255.255.255.255 -c tcp -o any -p 0 -O eq -P 22 -w I -i all
genfilt -v 4 -a P -s 0.0.0.0 -m 0.0.0.0 -d x.x.x.x -M 255.255.255.255 -c tcp -o any -p 0 -O eq -P 443 -w I -i all
**genfilt -v 4 -a P -s x.x.x.x -m 255.255.255.255 -d 0.0.0.0 -M 0.0.0.0 -c tcp -o any -p 0 -O any -P 0 -r L -w O -i all**
genfilt -v 4 -a D -s 0.0.0.0 -m 0.0.0.0 -d x.x.x.x -M 255.255.255.255 -c tcp -o any -p 0 -O any -P 0 -w I -i all

Depois de usar a nova regra, o servidor começa a aceitar todas as conexões novamente. Tenho certeza de que a nova regra está definitivamente errada, mas nunca fiz um firewall AIX antes. Alguém tem algum conhecimento sobre isso?

    
por boncalo mihai 19.09.2016 / 17:10

0 respostas

Tags