tiago1
(usa Ubuntu)
Enviado em 07/06/2012 - 16:40h
Meu Iptables está baseado no livro do Morimoto, o modelo disposto na página 122 do livros Servidores Linux
O script é assim:
#Evita que este servidor responda a pings externos, para ataques casuais
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
#Os próximos 2 comandos protegem contra IP Spoofing
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
#As 2 linhas seguintes autorizam os pacotes da interface de loopback e da rede local
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
#Abre a porta 22 usada pelo SSH para conexões externas
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#Bloqueia tentativas de conexão provenientes da Internet
iptables -A INPUT -p tcp --syn -j DROP
Eu achava que tinha a regra de "redirect" aqui, mas não tinha não. Eu li isso no livro na parte que fala do proxy transparente, por isso confundi.
Para transformá-lo em transparente, basta escrever "intercept" ao lado de "http_port 3128"?
Seria "http_port 3128 intercept"? No livro diz "transparent", mas alguém comentou na página do livro que agora é "intercept". É correto isso?
Os programas SquidGuard e Sarg, assim como o Squid, estão atualizados hoje, mas ele ainda são instalados da mesma maneira, utilizando o "apt-get install sarg" e "apt-get install squidguard"? O livro é de 2008 e vi uns tópicos aqui no fórum mostrando umas maneiras diferentes de instalar eles(as quais não entendi) sem ser pelo apt-get. Posso instalar pelo "apt-get"? Como saber se virá o programa atualizado?
Como faço para salvar meus arquivos "squid.conf", "rc.local" e "interfaces"? Me refiro a salvar eles em formato de arquivo, para poder usar em mais configurações e não ter de digitar tudo de novo em caso de reinstalação? Meu servidor é em modo texto, por isso o questionamento.
Outra pergunta: possuo uma lista de bloqueios no arquivo hosts que utilizo no momento pra bloquear os sites. Agora que estou conseguindo fazer o Squid funcionar, queria saber se tem como copiar o conteúdo dele para as listas de bloqueio do Squid, sem ter de ficar digitando tudo? Esse hosts possui em torno umas 15 mil linhas...
A configuração da máquina que pretendo colocar o servidor real é um AMD K6-2, com 96 MB de RAM, com 2 HDs IDEs, um de 7.5 GB e outro de 6.4 GB, sendo que a princípio, das 19 máquinas da rede, só precisarei bloquear 11 delas (laboratório de informática). Quantas máquinas um servidor realmente humilde destes consegue gerenciar? Já instalei o Debian Squeeze e o pppoeconf nela, rodou bem a princípio.
Obrigado a todos!