• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Firewall Kernel Module

Приветствую! В этой публикации хочу обратить ваше внимание на Firewall, а точнее инструмент под названием Firewall Kernel Module.
upload_2016-12-31_0-40-2.png


В его задачи входит:

1. Блокировать все нежелательные пакеты ICMP, поступающие из-за пределов, за исключением тех, которые собираются на веб-сервере. Тем не менее, локальные хосты должны быть в состоянии пинговать снаружи.

2. Блокировать все SSH попытки извне.

3. Блок-порт 80 (HTTP) доступ извне для веб-сервера и тестирования, внутренний веб-сайт на локальном хосте доступен только изнутри, за исключением.

Загрузим его с github.com:

> git clone https://github.com/pidEins/firewall-kernel-module

> cd cd firewall-kernel-module

upload_2016-12-31_0-40-30.png


Для компилирования программы воспользуемся утилитой make:

> make

Для очистки данных в модуле запускаем:

> make clean


Для установки модуля вводим следующее:

> insmod firewall.ko


Чтобы проверить правильность установки модуля:

> lsmod | grep -i firewall


Для удаления модуля вводим команду:

> rmmod firewall

upload_2016-12-31_0-42-10.png


Cтраница разработчика => https://github.com/pidEins/firewall-kernel-module

Благодарю за внимание.
 
  • Нравится
Реакции: Сергей Попов
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!