há sentido em definir o OUTPUT com a política DROP (e ir liberando por regras ACCEPT)? [RESOLVIDO]

13. Re: há sentido em definir o OUTPUT com a política DROP (e ir liberando por regras ACCEPT)? [RESOLVIDO]

Buckminster
Buckminster

(usa Debian)

Enviado em 16/06/2017 - 18:23h

raserafim escreveu:

Não sei se está de acordo, mas me parece razoável dizer que fazendo um apanhado do que aprendi, das sugestões de signout e das suas sugestões (Buckminster), talvez seja possível chegar às seguintes conclusões parciais:

há sentido sim em utilizar a política DROP no OUTPUT pelas seguintes razões:
- melhora o desempenho das conexões por não ter pacotes desnecessários trafegando (controle de banda);
- permite restringir o acesso a determinados sites e serviços;
- é sempre uma boa prática de segurança fechar tudo que não é utilizado (mesmo que não se visualize uma situação concreta a ser justificada);


Sim, tuas conclusões são certas.


  


14. Re: há sentido em definir o OUTPUT com a política DROP (e ir liberando por regras ACCEPT)? [RESOLVID

Rodrigo Albuquerque Serafim
raserafim

(usa Slackware)

Enviado em 16/06/2017 - 21:54h

Vou considerar então o tópico encerrado, ainda que novas ideias que venham a surgir sejam sempre bem-vindas!

Agradeço a sugestão de signout!

e a você, Buckminster, agradeço as sugestões e o diálogo que mantivemos ao longo do tópico!



15. Re: há sentido em definir o OUTPUT com a política DROP (e ir liberando por regras ACCEPT)? [RESOLVIDO]

Buckminster
Buckminster

(usa Debian)

Enviado em 17/06/2017 - 08:55h

raserafim escreveu:

Vou considerar então o tópico encerrado, ainda que novas ideias que venham a surgir sejam sempre bem-vindas!

Agradeço a sugestão de signout!

e a você, Buckminster, agradeço as sugestões e o diálogo que mantevemos ao longo do tópico!


De nada.
Agradeço a você também, diálogos assim são sempre proveitosos.


16. Re: há sentido em definir o OUTPUT com a política DROP (e ir liberando por regras ACCEPT)? [RESOLVIDO]

Leandro Silva
LSSilva

(usa Outra)

Enviado em 17/06/2017 - 11:32h

Devemos ressaltar também que, em um ambiente com proxy local, o filter/OUTPUT define o que será acessado através do mesmo (um adicional à listagem de portas no próprio squid, por exemplo); haja vista que todo acesso proveniente da rede interna que use proxy, por exemplo, sai pelo proxy (processo local), como já exemplificado/dito pelo colega acima quando descreveu o filter/OUTPUT. Então à grosso modo, quando utilizo um proxy HTTP (squid) e não libero na filter/OUTPUT a porta 80, eu impossibilito o funcionamento desse serviço.



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts