zbeng Posted May 28, 2006 Report Posted May 28, 2006 Ordinea regulilor:Regulile sunt procesate intr-o anumita ordine. In help-ul fiecarui firewall se specifica ordinea.Cand o regula a fost aplicata, celelalte care urmeaza sunt ignorate.Pachete si programe:Pot exista reguli pentru pachete si pentru aplicatii.Vezi exemplu de mai jos pentru Internet Explorer = regula pentru aplicatie.O regula pentru pachete ar putea fi urmatoarea:Directie: inbound, incoming, sosire, intrareActiune: blocheazaRemote port(s): any (orice)Local port(s): 445Orice pachet destinat portului 445 este blocat.Ephemeral Ports = 1024 pana la 5000 (local)Limitarea la aceste porturi este recomandata.De exemplu o regula pentru Internet Explorer:Aplicatie: numai Internet ExplorerDirectie: outbound, outgoing, plecareActiune: permiteRemote port(s): 80 (HTTP)Local port(s): 1024 - 5000ReguliReguli pentru ICMP (Internet Control Message Protocol)- ICMP TypesSe permit de obicei:1. ICMP - type 8 - intrare (type 8 = Echo request = ping) - permite altcuiva sa ping calculatorul personal (nerecomandat, recomandat daca ping se limiteaza la o anumita adresa)2. ICMP - types 0, 3, 11 - intrare (Echo reply, Host unreachable, TTL) - alt calculator raspunde la ping, un router spune ca nu gaseste o destinatie, timp expirat (recomandat)3. ICMP - types 8 - plecare (Echo request) - pot sa ping un calculator (recomandat)Aceste 3 reguli pentru ICMP sunt urmate de o regula care blocheaza toate mesajele ICMP.Exemplu:1. Permite unui anume calculator sa ping calculatorul meuAplicatie: -Directie: inbound, incoming, sosire, intrareProtocol: ICMPActiune: permiteServiciu local: type 8 Echo requestRemote: oricare serviciu, aplicatieRemote address: IP XXX.XXX.XXX.XXX (recomandat)2. Permite ca eu sa primesc raspuns la ping, un raspuns de la router sau un mesaj ca pachetul a expiratAplicatie: -Directie: inbound, incoming, sosire, intrareProtocol: ICMPActiune: permiteServiciu local: types 0, 3, 11 Echo reply, Host unreachable, TTLRemote: oricare serviciu, aplicatieRemote address: oricare3. Permite ca eu sa ping alte calculatoareAplicatie: -Directie: outbound, outgoing, plecareProtocol: ICMPActiune: permiteServiciu local: type 8 Echo requestRemote: oricare serviciu, aplicatieRemote address: oricare4. Blocheaza orice ICMP in ambele directii (tot ce e permis se afla mai sus)Aplicatie: -Directie: outbound, outgoing, plecare si inbound, incoming, sosire, intrareProtocol: ICMPActiune: blocheazaServiciu local: orice tipRemote: oricare serviciu, aplicatieRemote address: oricareReguli pentru DNS - Port: 53 server (TCP, UDP), local 1024 - 5000 (TCP, UDP).How Domain Name Servers WorkDe obicei se permite accesul la DNS-ul providerului de net si se blocheaza accesul la orice alt DNS. Vor exista deci doua reguli.Aplicatie: oricareDirectie: outbound, outgoing, plecare si inbound, incoming, sosire, intrareProtocol: UDP, TCPActiune: permiteServiciu local: porturi 1024 - 5000Remote: port 53Remote address: IP XXX.XXX.XXX.XXXAplicatie: oricareDirectie: outbound, outgoing, plecare si inbound, incoming, sosire, intrareProtocol: UDP, TCPActiune: blocheazaServiciu local: oricare portRemote: port 53Remote address: oricare adresaReguli pentru aplicatii:Internet Explorer sau orice browserAplicatie: Internet Explorer sau alt browserDirectie: outbound, outgoing, plecareProtocol: TCPActiune: permiteServiciu local: porturi 1024 - 5000Remote: porturi: 80, 88, 443, 1080, 8080Remote address: oricareReguli pentru Outlook, Outlook Express sau orice program de emailAplicatie: programul de emailDirectie: outbound, outgoing, plecareProtocol: TCPActiune: permiteServiciu local: porturi 1024 - 5000Remote: porturi: 110 (POP3)Remote address: IP XXX.XXX.XXX.XXXAplicatie: programul de emailDirectie: outbound, outgoing, plecareProtocol: TCPActiune: permiteServiciu local: porturi 1024 - 5000Remote: porturi: 25 (SMTP)Remote address: IP XXX.XXX.XXX.XXXPentru a bloca accesul programului de email la HTTPAplicatie: programul de emailDirectie: outbound, outgoing, plecareProtocol: TCPActiune: blocheazaServiciu local: oricareRemote: porturi: 80, 88, 1080, 8080 (sau oricare)Remote address: oricare Quote