elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 21:06  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  iptables y ?Mule sin low id
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: iptables y ?Mule sin low id  (Leído 1,783 veces)
pron

Desconectado Desconectado

Mensajes: 9


Ver Perfil
iptables y ?Mule sin low id
« en: 6 Marzo 2006, 03:27 »

Pues eso, q keria configurar el firewall iptables de tal manera q todos los puertos los tuviese filtrados, pero  q pudiese tener el aMule funcionando.Asi no conseguimos low id. Os pongo aki como lo he echo, x si a alguien le interesa. Lo keria poner en el foro de documentacion...

Para empezar guardaremos las reglas q tenemos (si eske las tenemos):

Código:
iptables-save > old_reglas

Borraremos todas las reglas para empezar a poner las nuevas reglas:
Código:
iptables -F

Definiremos las politicas de los chains:

Código:
iptables -P INPUT ACCEPT
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

En este punto, vemos q aceptamos todas las conexiones entrantes y salientes, x eso, ahora empezaremos a añadir las reglas.
La primera regla q añadiremos, sera la q denegara cualquier conexion entrante. Sin embargo, cualkier conexion saliente estara permitido.

Código:
iptables -A INPUT -p all -i eth0 -m state --state NEW,INVALID -j DROP

Y ahora, iremos metiendo las reglas q seran las excepciones de puertos q se prodran usar con nuestro amule. Segun el puerto q se use x defecto, los puerto cambiaran. Yo en mi amule uso los puertos q vienen x defecto:
TCP --> 4662
UDP --> 4672

Bien, pues las reglas q abra q definir para q las conexiones entrantes sean aceptadas son las sigientes. tener en cuenta q las reglas los añadiremos con la opcion -I. con esta regla, los insertaremos antes q la regla q denegaba las conexiones entrantes. El orden es muy importante!

Código:
Para el puerto TCP:
iptables -I INPUT -i eth0 -p tcp -m state --state NEW,RELATED,ESTABLISHED -m tcp --dport 4662 -j ACCEPT

Para el puerto UDP:
iptables -I INPUT -i eth0 -p udp -m state --state NEW,RELATED,ESTABLISHED -m udp --dport 4672 -j ACCEPT

En teoria, con esto es suficiente, y ya no tendremos low id con nuestro amule. Si en nuestro ordenador ofrecemos algun servicio como www, ftp, ssh, telnet... tambien los podremos usar añadiendo la ultima regla q hemos usado, pero cambiando el --dport x el numero del puerto del servicio q keremos dar. Recordar q es muy importante q la regla q deniega todas las conexiones este en la ultima posicion.

Conclusion. Si alguien nos escanea, solo tendemos el puerto 4662 sin filtrado, y todos los demas estaran detras del firewall, y ademas ya no tendremos low id con el amule.

X ahora es la unica manera q he consegido para poder usar el aMule en buenas condiciones y usar un firewall iptables. Todavia estoy aprendiendo, y si encuentro algun otro metodo q implemente una mejor seguridad de nuestro ordenador, pues ya lo expondre.

saludos


« Última modificación: 6 Marzo 2006, 03:29 por pron » En línea
yak_vi

Desconectado Desconectado

Mensajes: 40


Ver Perfil
Re: iptables y ?Mule sin low id
« Respuesta #1 en: 3 Septiembre 2006, 21:03 »

La verdad que muy bueno, aunque no se utilizar el iptables eso me va a servir para abrir puertos en un server al que puedo acceder que me filtro todo :-D

Salu2. Yak.


En línea
xhenon

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: iptables y ?Mule sin low id
« Respuesta #2 en: 11 Septiembre 2006, 17:34 »

Yo tambien uso iptables habitualmente y me surge una dudita a las reglas que has puesto.

No dara lo mismo poner
Código:
iptables -P INPUT DROP
a poner la regla
Código:
iptables -A INPUT -p all -i eth0 -m state --state NEW,INVALID -j DROP

Un saludo
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines