zbeng Posted May 28, 2006 Report Share Posted May 28, 2006 Ordinea regulilor:Regulile sunt procesate intr-o anumita ordine. In help-ul fiecarui firewall se specifica ordinea.Cand o regula a fost aplicata, celelalte care urmeaza sunt ignorate.Pachete si programe:Pot exista reguli pentru pachete si pentru aplicatii.Vezi exemplu de mai jos pentru Internet Explorer = regula pentru aplicatie.O regula pentru pachete ar putea fi urmatoarea:Directie: inbound, incoming, sosire, intrareActiune: blocheazaRemote port(s): any (orice)Local port(s): 445Orice pachet destinat portului 445 este blocat.Ephemeral Ports = 1024 pana la 5000 (local)Limitarea la aceste porturi este recomandata.De exemplu o regula pentru Internet Explorer:Aplicatie: numai Internet ExplorerDirectie: outbound, outgoing, plecareActiune: permiteRemote port(s): 80 (HTTP)Local port(s): 1024 - 5000ReguliReguli pentru ICMP (Internet Control Message Protocol)- ICMP TypesSe permit de obicei:1. ICMP - type 8 - intrare (type 8 = Echo request = ping) - permite altcuiva sa ping calculatorul personal (nerecomandat, recomandat daca ping se limiteaza la o anumita adresa)2. ICMP - types 0, 3, 11 - intrare (Echo reply, Host unreachable, TTL) - alt calculator raspunde la ping, un router spune ca nu gaseste o destinatie, timp expirat (recomandat)3. ICMP - types 8 - plecare (Echo request) - pot sa ping un calculator (recomandat)Aceste 3 reguli pentru ICMP sunt urmate de o regula care blocheaza toate mesajele ICMP.Exemplu:1. Permite unui anume calculator sa ping calculatorul meuAplicatie: -Directie: inbound, incoming, sosire, intrareProtocol: ICMPActiune: permiteServiciu local: type 8 Echo requestRemote: oricare serviciu, aplicatieRemote address: IP XXX.XXX.XXX.XXX (recomandat)2. Permite ca eu sa primesc raspuns la ping, un raspuns de la router sau un mesaj ca pachetul a expiratAplicatie: -Directie: inbound, incoming, sosire, intrareProtocol: ICMPActiune: permiteServiciu local: types 0, 3, 11 Echo reply, Host unreachable, TTLRemote: oricare serviciu, aplicatieRemote address: oricare3. Permite ca eu sa ping alte calculatoareAplicatie: -Directie: outbound, outgoing, plecareProtocol: ICMPActiune: permiteServiciu local: type 8 Echo requestRemote: oricare serviciu, aplicatieRemote address: oricare4. Blocheaza orice ICMP in ambele directii (tot ce e permis se afla mai sus)Aplicatie: -Directie: outbound, outgoing, plecare si inbound, incoming, sosire, intrareProtocol: ICMPActiune: blocheazaServiciu local: orice tipRemote: oricare serviciu, aplicatieRemote address: oricareReguli pentru DNS - Port: 53 server (TCP, UDP), local 1024 - 5000 (TCP, UDP).How Domain Name Servers WorkDe obicei se permite accesul la DNS-ul providerului de net si se blocheaza accesul la orice alt DNS. Vor exista deci doua reguli.Aplicatie: oricareDirectie: outbound, outgoing, plecare si inbound, incoming, sosire, intrareProtocol: UDP, TCPActiune: permiteServiciu local: porturi 1024 - 5000Remote: port 53Remote address: IP XXX.XXX.XXX.XXXAplicatie: oricareDirectie: outbound, outgoing, plecare si inbound, incoming, sosire, intrareProtocol: UDP, TCPActiune: blocheazaServiciu local: oricare portRemote: port 53Remote address: oricare adresaReguli pentru aplicatii:Internet Explorer sau orice browserAplicatie: Internet Explorer sau alt browserDirectie: outbound, outgoing, plecareProtocol: TCPActiune: permiteServiciu local: porturi 1024 - 5000Remote: porturi: 80, 88, 443, 1080, 8080Remote address: oricareReguli pentru Outlook, Outlook Express sau orice program de emailAplicatie: programul de emailDirectie: outbound, outgoing, plecareProtocol: TCPActiune: permiteServiciu local: porturi 1024 - 5000Remote: porturi: 110 (POP3)Remote address: IP XXX.XXX.XXX.XXXAplicatie: programul de emailDirectie: outbound, outgoing, plecareProtocol: TCPActiune: permiteServiciu local: porturi 1024 - 5000Remote: porturi: 25 (SMTP)Remote address: IP XXX.XXX.XXX.XXXPentru a bloca accesul programului de email la HTTPAplicatie: programul de emailDirectie: outbound, outgoing, plecareProtocol: TCPActiune: blocheazaServiciu local: oricareRemote: porturi: 80, 88, 1080, 8080 (sau oricare)Remote address: oricare Quote Link to comment Share on other sites More sharing options...
Wisa Posted May 28, 2006 Report Share Posted May 28, 2006 mai asteptam de la tine Zbeng .. Quote Link to comment Share on other sites More sharing options...