Pular para o conteúdo

APF Firewall e BFD: segurança em seu servidor

Dica publicada em Linux / Segurança
Fernando Oliveira fernoliv
Hits: 13.665 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar

APF Firewall e BFD: segurança em seu servidor

Dois softwares que utilizo para bloquear IP´s de atacantes em meu servidor:

APF Firewall
Descrição: firewall baseado em IPTables de fácil configuração e muito eficiente. A configuração é feita através de um .conf simples onde são informadas as portas a serem liberadas/bloqueadas, além de outras funcionalidades tanto para portas TCP como UDP.

Além de bloquear ataques via ICMP (Denial of Service por exemplo, pois possui embutido um "anti-DOS"). utiliza a lista negras de IP´s que é atualizada freqüentemente através do site www.dshiel.org (Distributed Intrusion Detection System), onde constam os IP´s utilizados com maior freqüência para fins ilícitos.

BFD (Brute Force Detect)
Descrição: em conjunto com o APF Firewall, detecta tentativas de acesso não autorizada a serviços como SSH, Apache, EXIM, FTP etc. Após 5 tentativas de acesso sem sucesso, o IP de origem é "dropado" no IPTables e o administrador do servidor pode ser avisado por e-mail.

Ambos são desenvolvidos pela RFX Networks e são livres e de uso irrestrito. Não é preciso manjar de IPTables, basta saber quais portais você quer liberar/fechar e eles fazem o trabalho.

Nenhuma dica encontrada.

WPSPLOIT - Explorando o WordPress com Metasploit

Explicando as chaves básicas do Nmap

Primeira Conferencia Hacker no Brasil

Protegendo SSH no CentOS com Fail2ban

Squid com usuários X computadores por setor usando endereço MAC

#1 Comentário enviado por crock-linux em 24/10/2006 - 21:35h
Ola amigo.

como faço para bloquear 1 ou outro ip

Contribuir com comentário

Entre na sua conta para comentar.