APF Firewall e BFD: segurança em seu servidor
Dica publicada em Linux / Segurança
APF Firewall e BFD: segurança em seu servidor
APF Firewall
Descrição: firewall baseado em IPTables de fácil configuração e muito eficiente. A configuração é feita através de um .conf simples onde são informadas as portas a serem liberadas/bloqueadas, além de outras funcionalidades tanto para portas TCP como UDP.
Além de bloquear ataques via ICMP (Denial of Service por exemplo, pois possui embutido um "anti-DOS"). utiliza a lista negras de IP´s que é atualizada freqüentemente através do site www.dshiel.org (Distributed Intrusion Detection System), onde constam os IP´s utilizados com maior freqüência para fins ilícitos.
BFD (Brute Force Detect)
Descrição: em conjunto com o APF Firewall, detecta tentativas de acesso não autorizada a serviços como SSH, Apache, EXIM, FTP etc. Após 5 tentativas de acesso sem sucesso, o IP de origem é "dropado" no IPTables e o administrador do servidor pode ser avisado por e-mail.
Ambos são desenvolvidos pela RFX Networks e são livres e de uso irrestrito. Não é preciso manjar de IPTables, basta saber quais portais você quer liberar/fechar e eles fazem o trabalho.
Outras dicas deste autor
Nenhuma dica encontrada.Leitura recomendada
Anti-DNS spoofing e Anti-ICMP (ping)
Bloquear Ultra Surf pelo firewall Linux
CA confiável com certificados digitais
Aumentando o nível de segurança em senha
PKI na Prática: Criando CA e Certificado Wildcard (Automatizado)
como faço para bloquear 1 ou outro ip