Debian Lenny com Kernel 2.6.28 + Layer7 + Firewall
Aqui vamos montar um Debian Lenny com o kernel 2.6.28 e suporte ao Layer 7 adicionado a um firewall e o melhor, tudo isso feito por um único script.
Porque utilizar o Layer7
Olá,
Todo mundo fala o tal "suporte ao Layer7", mais para quê utilizá-lo?
Digamos que ele é um espião na camada mais alta do modelo OSI, tem os seus protocolos prontos e que quando o chamados no firewall conseguem verificar na camada 7 (Aplicação) do protocolo OSI o que está funcionando.
O que tem nesses protocolos?
Strings de controle, estas strings controlam o que deve passar e o que deve ser bloqueado nesta camada 7.
Página de consulta dos protocolos disponíveis para o módulo que iremos carregar no kernel:
Nesta página temos os tipos de protocolos que o Layer7 dá suporte, com a especificação de cada um e com a explicação do tipo de aplicação do protocolo.
Se você está querendo trabalhar com o Layer7 a fundo, sugiro que sempre verifique nesta página as possíveis atualizações e novos protocolos que vão sendo implementados a cada pouco.
Mas qual é o real motivo de eu utilizar o Layer7?
Temos várias aplicações que não trabalham em uma porta específica, o que é um sério problema para serem bloqueadas. Ao invés de sair bloqueando cada porta que a aplicação utiliza, usamos o Layer7, que bloqueia diretamente a aplicação, não importando em qual porta ela esteja trabalhando.
Muito mais fácil e prático!
Este que é o nosso objetivo neste artigo.
Todo mundo fala o tal "suporte ao Layer7", mais para quê utilizá-lo?
Digamos que ele é um espião na camada mais alta do modelo OSI, tem os seus protocolos prontos e que quando o chamados no firewall conseguem verificar na camada 7 (Aplicação) do protocolo OSI o que está funcionando.
O que tem nesses protocolos?
Strings de controle, estas strings controlam o que deve passar e o que deve ser bloqueado nesta camada 7.
Página de consulta dos protocolos disponíveis para o módulo que iremos carregar no kernel:
Nesta página temos os tipos de protocolos que o Layer7 dá suporte, com a especificação de cada um e com a explicação do tipo de aplicação do protocolo.
Se você está querendo trabalhar com o Layer7 a fundo, sugiro que sempre verifique nesta página as possíveis atualizações e novos protocolos que vão sendo implementados a cada pouco.
Mas qual é o real motivo de eu utilizar o Layer7?
Temos várias aplicações que não trabalham em uma porta específica, o que é um sério problema para serem bloqueadas. Ao invés de sair bloqueando cada porta que a aplicação utiliza, usamos o Layer7, que bloqueia diretamente a aplicação, não importando em qual porta ela esteja trabalhando.
Muito mais fácil e prático!
Este que é o nosso objetivo neste artigo.
Vlw por compartilha seu conhecimento.