Разработка динамических сайтов
SEO услуги
Управление контекстной рекламой

Вход на хостинг

Имя пользователя:*

Пароль пользователя:*

IT-новости

20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла

Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......

подробнее

30.07.2015 Ищем уникальный контент для сайта

Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......

подробнее

11.05.2015 Распространённые ошибки разработчиков сайтов

Не секрет, что в сети Интернет насчитывается миллионы сайтов, и каждый день появляются тысячси новых......

подробнее

block in log level local3.info quick proto tcp from any to 195.195.195.1 flags SFUP/SFUP

block in log level local3.info quick proto tcp from any to 195.195.195.1 flags FPU/FPU

block in log level local3.info quick proto tcp from any to 195.195.195.1 flags F/F

block in log level local3.info quick proto tcp from any to 195.195.195.1 flags U/U

block in log level local3.info quick proto tcp from any to 195.195.195.1 flags P/P

 

# Разрешенные icmp types

pass in quick on xl0 proto icmp from any to 195.195.195.1 icmp-type echo

pass in quick on xl0 proto icmp from any to 195.195.195.1 icmp-type echorep

pass out quick on xl0 proto icmp from 195.195.195.1 to any icmp-type echorep

pass out quick on xl0 proto icmp from 195.195.195.1 to any icmp-type echo

block in log level local3.info quick on xl0 proto icmp from any to any

block out log level local3.info quick on xl0 proto icmp from any to any

 

# Реакция на закрытые порты

block in log level local3.info quick on xl0 proto tcp from any to 195.195.195.1 port = 136 >< 140

block in log level local3.info quick on xl0 proto udp from any to 195.195.195.1

 

# Разрешаем только правильные tcp-запросы к публичному сервису

pass in quick on xl0 proto tcp from any to 195.195.195.1 port = 25 flags S/S

pass in quick on xl0 proto tcp from any to 195.195.195.1 port = 25 flags A/A

pass in quick on xl0 proto tcp from any to 195.195.195.1 port = 25 flags AP/AP

pass in quick on xl0 proto tcp from any to 195.195.195.1 port = 25 flags AF/AF

Пример 3. Конфигурация межсетевого экрана PF-FILTER (для ОС семейства *BSD)

# Нормализация трафика автоматически отфильтрует нестандартные пакеты атакующего, изменит TTL

scrub in on xl0 all fragment reassemble min-ttl 20 max-mss 1440

scrub on xl0 all reassemble tcp

# можно манипулировать IP-опциями, например, сбрасывать флаг DF в 0

scrub out on xl0 all no-df


Предыдущая страницаОглавлениеСледующая страница
 
[001] [002] [003] [004] [005] [006] [007] [008] [009] [010] [011] [012] [013] [014] [015] [016] [017] [018] [019] [020]
[021] [022] [023] [024] [025] [026] [027] [028] [029] [030] [031] [032] [033] [034] [035] [036] [037] [038] [039] [040]
[041] [042] [043] [044] [045] [046] [047] [048] [049] [050] [051] [052] [053] [054] [055] [056] [057] [058] [059] [060]
[061] [062] [063] [064] [065] [066] [067] [068] [069] [070] [071] [072] [073] [074] [075] [076] [077] [078] [079] [080]
[081] [082] [083] [084] [085] [086] [087] [088] [089] [090] [091] [092] [093] [094] [095] [096] [097] [098] [099] [100]
[101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120]
[121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140]
[141] [142] [143] [144] [145] [146] [147] [148]

+7 (831) 413-63-27
ООО Дельта-Технология ©2007 - 2016 год
Нижний Новгород, ул. Дальняя, 17А.
Rambler's Top100