Analía wrote:
Hi peolple!
Ciracusa, de todos modos ipchains está obsoleto, deberías utilizar
iptables. Iptables comenzó a utilizarse a partir del kernel 2.4.
Tratándose de firewall/seguridad no es bueno usar herramientas
obsoletas.
Saludos.
Analía Lorenzatto
Hi peolple!
Ciracusa, de todos modos ipchains está obsoleto, deberías utilizar
iptables. Iptables comenzó a utilizarse a partir del kernel 2.4.
Tratándose de firewall/seguridad no es bueno usar herramientas
obsoletas.
Saludos.
Analía Lorenzatto.
--
To UNSUBSCRIBE
Matías A. Bellone escribió:
ciracusa wrote:
Hola Lista.
Estoy leyendo un viejo manual de Firewalls en Linux, el cual está
basado en Ipchains.
Veo, en las reglas de los ejemplos que utiliza el parámetro -y para
detectar el flag SYN.
No, iptables está mucho más modularizado. Sin embargo
ciracusa wrote:
Hola Lista.
Estoy leyendo un viejo manual de Firewalls en Linux, el cual está basado
en Ipchains.
Veo, en las reglas de los ejemplos que utiliza el parámetro -y para
detectar el flag SYN.
No, iptables está mucho más modularizado. Sin embargo, eso se puede
hacer con el
Hola Lista.
Estoy leyendo un viejo manual de Firewalls en Linux, el cual está basado
en Ipchains.
Veo, en las reglas de los ejemplos que utiliza el parámetro -y para
detectar el flag SYN.
En iptables se mantiene esto?
Muchas Gracias.
Saludos.
--
To UNSUBSCRIBE, email to [EMAIL
Macián, Raul wrote:
> En la empresa tenemos una máquina con Ipchains y vamos a cambiarla,
> actualizaremos la versión de Linux y ya puestos queria pasar a Iptables,
>
>
>
> Tenemos varias ips publicas para varios servidores las cuales estan todas
> en el firewall que h
Macián, Raul wrote:
> En la empresa tenemos una máquina con Ipchains y vamos a cambiarla,
> actualizaremos la versión de Linux y ya puestos queria pasar a Iptables,
>
>
>
> Tenemos varias ips publicas para varios servidores las cuales estan todas
> en el firewall que h
En la empresa tenemos una máquina con Ipchains y vamos a
cambiarla, actualizaremos la versión de Linux y ya puestos queria pasar a
Iptables,
Tenemos varias ips publicas para varios servidores las
cuales estan todas en el firewall que hace nat estático para los servidores
publicos y nat
En la empresa tenemos una máquina con Ipchains y vamos a
cambiarla, actualizaremos la versión de Linux y ya puestos queria pasar a
Iptables,
Tenemos varias ips publicas para varios servidores las
cuales estan todas en el firewall que hace nat estático para los servidores
publicos y nat
En la empresa tenemos una máquina con Ipchains y vamos a
cambiarla, actualizaremos la versión de Linux y ya puestos queria pasar a
Iptables,
Tenemos varias ips publicas para varios servidores las
cuales estan todas en el firewall que hace nat estático para los servidores
publicos y nat
En la empresa tenemos una máquina con Ipchains y vamos a
cambiarla, actualizaremos la versión de Linux y ya puestos queria pasar a
Iptables,
Tenemos varias ips publicas para varios servidores las
cuales estan todas en el firewall que hace nat estático para los servidores
publicos y nat
Coordenadas temporales: Tue, Nov 02, 2004 at 08:18:23PM -0500
Sujeto: Fernando Fauche Gonzalez
Comunicaba sobre: [IPCHAINS] Version no compatible.
> sale el mensaje "Incompatible with this kernel"
>
> Alguna pista por favor?
Si, tienes que compilar el soporte en el kernel. S
Muchas gracias.
Lamentablemente me he leido tres manuales SOLO de ipchains. ahora
a buscar de iptables, porque la sintaxis es parecida pero no igual.
Mil gracias nuevamente...
--
atentamente,
Fernando Fauche Gonzalez
Web Developer
http://www.peru-web.com/
---
Visita
pues para el kernel 2.4 tienes iptables en vez de ipchains. La sintaxis
es muy parecida y es mucho mas potente.
El mar, 02-11-2004 a las 20:18 -0500, Fernando Fauche Gonzalez escribió:
> Hola con todos
>
>
> Tengo un error del ipchains, cualdo ejecuto
>
> # ipchains -L
&g
Hola con todos
Tengo un error del ipchains, cualdo ejecuto
# ipchains -L
sale el mensaje "Incompatible with this kernel"
Yo tengo instalado la version Woody con el nucleo 2.4.18,
correspondiente a bf2.4
Tengo que activar alguna opcion para que esto funcione? o la solucion
va po
On 29 Feb 2004 12:56:20 -0600
once <[EMAIL PROTECTED]> wrote:
==> saludos,
==>
==> estoy configurando el cortafuegos lokkit con gnome-lokkit
==> todo marcha bien, sin embago como lo llamo por terminal logro leer el
==> mensaje que dice:
==> >ipchains: Protocol n
saludos,
estoy configurando el cortafuegos lokkit con gnome-lokkit
todo marcha bien, sin embago como lo llamo por terminal logro leer el
mensaje que dice:
>ipchains: Protocol not available<
repetido varias veces
me imagino que esto no es lo correcto...
cuando reinicio la makina
con
ipchains -A input -p TCP -s -d www -j REDIRECT 3128
redirijo lo que entre al puerto 80 al 3128
ipchains -A input -p TCP -s 192.168.1.0/255.255.225.0 -d !
192.168.1.0/255.255.255.0 www -j REDIRECT 3128
de forma menos generica, todo lo que entre de mi red interna y que el
destino
On Tue, Jul 15, 2003 at 09:43:18AM -0300, Rodrigo Bejar wrote:
> Alguien me pude decir como redirecciono puertos desde IPCHAINS. por enemplo
> el puerto 23 de la pc a al puerto 23 de la pc b
> Gracias
>
Creo que los kernels/nucleos actuales usan iptables. Tienes un buen
manual de
, July 15, 2003 10:05 AM
Subject: Re: redireccionar puertos con IPCHAINS
On Tue, Jul 15, 2003 at 09:43:18AM -0300, Rodrigo Bejar wrote:
> Alguien me pude decir como redirecciono puertos desde IPCHAINS. por
enemplo
> el puerto 23 de la pc a al puerto 23 de la pc b
> Gracias
>
Creo qu
Alguien me pude decir como redirecciono puertos desde IPCHAINS. por enemplo
el puerto 23 de la pc a al puerto 23 de la pc b
Gracias
Rodrigo Bejar
Depto. Sistemas
E.J.E.S.A.
Jujuy-Argentina
los scripts en un solo lugar, a mi me
resulta cómodo.
Espero que te sirva
El mar, 01-07-2003 a las 22:13, FERNANDO VILLARROEL escribió:
> Hola lista; necesito que alguien me explique donde
> escribo las reglas usando ipchains; bueno se que se
> escriben en un archivo, pero luego que hago
Hola lista; necesito que alguien me explique donde
escribo las reglas usando ipchains; bueno se que se
escriben en un archivo, pero luego que hago para que
esas reglas para que se ejecuten y se mantengan
permanente. La otra consulta es referente a como lo
configuro pensando en que los servicios
Hola, les escribo porque me ha surgido el siguiente problema
Tenía instalado un Debian 3.0-r1 con el idepci-2.20 que viene por default.
Quedó todo andando correctamente, salvo el ipchains, que al ejecutarlo con
la opción -L daba el siguiente error: "ipchains: Incompatible with this
kernel&q
senger, etc. Encontré módulos especiales para enmascaramiento
> > que funcionan con ipchains y no con el nuevo iptables (netmiting x ej)
> >
>
> pues de acuerdo con:
> http://www.netfilter.org/documentation/pomlist/pom-extra.html
> hay un parche para soportar h323 en iptables
>
> Un amigo puso un cibercafé y quiero cambiar su proxy/gateway
> por Debian.
>
muy bien!
> Los clientes quieren conectarse con juegos, internet fone, yajú
> messenger, etc. Encontré módulos especiales para enmascaramiento
> que funcionan con ipchains y no con el nuevo
a mi me gusta mas iptables , pero tambien es mucho mas complicado de usar
como vos decis
- Original Message -
From: "Roberto Meyer" <[EMAIL PROTECTED]>
To:
Sent: Wednesday, November 27, 2002 9:51 AM
Subject: cibercafe - netfilter o ipchains?
> Hola,
>
> Un
Hola,
Un amigo puso un cibercafé y quiero cambiar su proxy/gateway
por Debian.
Los clientes quieren conectarse con juegos, internet fone, yajú
messenger, etc. Encontré módulos especiales para enmascaramiento
que funcionan con ipchains y no con el nuevo iptables (netmiting x ej)
Entonces, ¿qué
> QoS activarlo todo
> Como puedo limitar el ancho de banda de una IP en particular...
> ejemplo, la PC de mi hermano, que baja musica... quiero que no se robe
> todo el ancho de banda. ya que tengo 256k down y 128k up.
>
> CBQ es mi solucion??? soporta ipchains con kernel 2.2 ???
que no lo puedo apagar
Como puedo limitar el ancho de banda de una IP en particular...
ejemplo, la PC de mi hermano, que baja musica... quiero que no se robe
todo el ancho de banda. ya que tengo 256k down y 128k up.
CBQ es mi solucion??? soporta ipchains con kernel 2.2 ???
Gracias por su
El jue 11 de jul de 2002, a las 06:30:52 +0200, Ángel Carrasco dijo:
>En la 2.4.18 se puede usar ipchains o ya debo pasarme a iptables... es que
>solo se manejar ipchains algo y me gustaria seguir manejandolo.
Si puedes utilizar ipchains en los núcleos 2.4.x. Sólo tien
Existe un módulo en iptables que te permite seguir usando los comandos de
ipchains.
Mira el Linux-advanced-routing-howto...
El 11 Jul 2002 a las 06:30AM +0200, Ángel Carrasco escribio:
> Hola:
>
> En la 2.4.18 se puede usar ipchains o ya debo pasarme a iptables... es que
> sól
Hola:
En la 2.4.18 se puede usar ipchains o ya debo
pasarme a iptables... es que sólo sé manejar ipchains algo y me gustaría seguir
manejandolo.
Gracias
Un saludo
Ángel
Hola
Deseo pasar todo el correo entrante a un ip de la red interna
Me pudieran dar la sintaxis de una regla en ipchains para hacer esto
Gracias
Saludos
---
Humberto Morell Fdz. <[EMAIL PROTECTED]>
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscrib
> > Hola lista ,, como andan..
> >
> > #!/bin/bash
> > iptables -P FORWARD deny
> > iptables -A FORWARD -i ppp0 -j ACCEPT
> > /proc/sys/net/ipv4/ip_forward
> >
>
> En la línea "iptables -P FORWARD deny", ordenas que la política por
> defecto sea negar todas las peticiones NAT que se hagan, por
> Hola lista ,, como andan..
>
> #!/bin/bash
> iptables -P FORWARD deny
> iptables -A FORWARD -i ppp0 -j ACCEPT
> /proc/sys/net/ipv4/ip_forward
>
En la línea "iptables -P FORWARD deny", ordenas que la política por
defecto sea negar todas las peticiones NAT que se hagan, por lo que
cualquier peti
Hola lista ,, como andan..
Les queria preguntar un temita sobre ipchains y iptables yo estoy
actualmente con un woody con kernel 2.2.20
pero ahora compile un 2.4.18 que me funciona bien el tema es que con el
kernel 2.2.20 estoy usando ipchains
y ahora me quiero cambiar a iptables
Hola,
ahí va mi respuesta, algo tarde pero bueno ;)
El paquete debian ipmasq soluciona eficientemente la carga de reglas
ipchains/ipfwadm según el kernel, y además de forma dinámica con los interfaces
de
red activos (ppp0, eth0,...)
La configuración por defecto es suficiente para redes caseras
Gracias a Luis Cano, ya he solucionado el problema tal como él dijo. Ademas
he creado un script /etc/init.d/ipchains que contiene las reglas del
ipchains y lo introduje en el arranque con:
update-rc.d ipchains default
y ahora todo funciona como esperaba.
Un saludo y gracias por todo de nuevo
-
De: ^OsIrIs^ [mailto:[EMAIL PROTECTED]
Enviado el: lunes, 17 de junio de 2002 12:25
Para: debian-user-spanish@lists.debian.org
Asunto: ipchains
Hola,
antes que nada dar las gracias a Luis Cano por la ayuda, ya he soucionado el
problema del alias para para el eth0.
Bueno lo de los servicios
Hola,
antes que nada dar las gracias a Luis Cano por la ayuda, ya he soucionado el
problema del alias para para el eth0.
Bueno lo de los servicios lo he arreglado con ipchains he creado la regla
ipchains -A input -p tcp -d 172.28.1.1 23 -j DENY -l
ya que el telnet es el servicio que queria
Hola muchachos,,, bueno aca continuo luchando,,, luchando bien hhe
con el tema de Squid... bueno les comento que el problema principal era
que puse para el ort... una linea en
squid.conf...acl internos src 192.168.0.0/255.255.255.255 <-- ahi
tendria que ir un 0. jeje que boludo...
Bu
Hola lista.. como estan todos...
Bueno aca les voy a realizar una consulta a aquellos
que saben :)
Yo estoy actualmente compartiendo la conexion a
internet con reglas de ipchains, habilitando el
forward
etc,,, es decir haciendo un enmascaramiento de IP..
bueno lo que pasa a realizar fue
> Yo estoy actualmente compartiendo la conexion a
> internet con reglas de ipchains, habilitando el
> forward
> etc,,, es decir haciendo un enmascaramiento de IP..
esto significa???
internet <---> host dialup <---> red privada ???
> ¿la pregunta concreta es tengo qu
Hola lista.. como estan todos...
Bueno aca les voy a realizar una consulta a aquellos
que saben :)
Yo estoy actualmente compartiendo la conexion a
internet con reglas de ipchains, habilitando el
forward
etc,,, es decir haciendo un enmascaramiento de IP..
bueno lo que pasa a realizar fue
seguro te podemos ayudar
> así
> como otros compañeros nos han ayudado a nosotros a lograr armar un kernel a
> medida por primera vez.
>
> Te cuento, yo también tengo ipchains en mi maquina, está da salida al Mundo
> (Internet) a otros dos PC con güindos =)
>
> Está maqu
ayudado a nosotros a lograr armar un kernel a
medida por primera vez.
Te cuento, yo también tengo ipchains en mi maquina, está da salida al Mundo
(Internet) a otros dos PC con güindos =)
Está maquina que tiene configurada determinadas reglas de ipchains y que permite
a las otras salir hacia
.
El server tiene un kernel 2.2.x por lo tanto tengo que usar ipchains ya
que es lo que tiene instalado y no es factible actualizarlo. asi
que
me dispuse a hacerlo e hice lo siguiente
Suponiendo que 10.10.10.1 es el server
Suponiendo que 10.10.10.2 es un cliente winbug
.
El server tiene un kernel 2.2.x por lo tanto tengo que usar ipchains ya
que es lo que tiene instalado y no es factible actualizarlo. asi
que
me dispuse a hacerlo e hice lo siguiente
Suponiendo que 10.10.10.1 es el server
Suponiendo que 10.10.10.2 es un cliente winbug
server tiene un kernel 2.2.x por lo tanto tengo que usar ipchains ya
que es lo que tiene instalado y no es factible actualizarlo. asi que
me dispuse a hacerlo e hice lo siguiente
Suponiendo que 10.10.10.1 es el server
Suponiendo que 10.10.10.2 es un cliente winbug) de un usuario
buena solución sería utilizar "iptables" que te da mas
flexibilidad que "ipchains". Si tienes algún problema con el cambio de
kernel te aconsejo que busques en google algo sobre "people.debian.com
potato kernel 2.4" y te saldrá la pagina de un desarrollador de debian
Carlos Echavarria wrote:
Me quiero conectar a un servicio por web el cual requiere que este se pueda
conectar al puerto 1234 es decir segun lo entendi, yo me conecto a la pagina
ellos tratan de abrir una conexion por el puerto 1234 a mi maquina..por lo
tanto se tiene que permitir la conexion po
# IP externa:
IPEXT=xxx.xxx.xxx.xxx
# Comando para ejecutar ipchains:
function IPC()
{
/sbin/ipchains $*
}
function IPPF()
{
/usr/sbin/ipmasqadm portfw $*
}
# Limpio reglas de firewall:
IPC -F
# Limpio redireccion de puertos:
IPPF -f
# Es mas seguro deshabilitar todo por
Pregunta:
Tengo un firewall con ipchains en un debian potato, con kernel 2.2.19-pre21
(entiendase que tengo a mi cargo y no que lo hice yo..sino no estaría
preguntando algo tan básico como lo que pregunto mas abajo).
La red es un pentium 133 con 16 de ram haciendo de firewall con 2 tarjetas de
t install diald
/ SI por esoe el subjet del mail se llama "diald y ipchains" ja, es que
ya lo tengo instaldo, lo que estoy tratando de hace es configurarlo por
eso dicia que estaba viendo en el manual pero realize todos los cambios
que decia y probe un par de cosas más pero no encuntro lo
no sabe cual es el archivo que />/tengo que />/editar y que poner se los agradesco desde
ya./
tenes que usar "diald"
apt-get install diald
/ SI por esoe el subjet del mail se llama "diald y ipchains" ja, es que
ya lo tengo instaldo, lo que estoy tratando de hac
facil diganme si esto funcionaria...
yo quiero que estos comando arranquen automaticamente al prender la pc
# ipchains -P forward DENY
# ipchains -A forward -i ppp0 -j MASQ
# ipchains -A forward -i eth0 -s 192.1680.0.0/24 -j MASQ
esto mismo si lo agrego en
etc/init.d/bootmisc.sh
Funcionaria
Evidentemente si no tienes los puertos abiertos no se pueden utilizar dichos
servicios.
Dinos que kernel usas y miramos el firewall que se adapta. Yo te aconsejaría
usar
iptables y configurarlo usando NAT. Lo único es que funciona con kernels 2.4.x.
Nos leemos.
Fernando Ampugnani wrote:
> Sres
Sres:
Tengo el siguiente problema; tengo un debian tiene 1
placa de red eth0 10.200.1.3, y una conexion adsl
ppp0. Luego tengo un servidor de mail(en otra pc) con
la direccion 10.200.1.2, y el problema es que no puedo
recibir los mails desde internet (si puedo enviar).
Para corroborar si los puerto
El mié 03 de abr de 2002, a las 05:47:25 -0500, Eduardo Gargiulo dijo:
> Necesito algún buen documento para aprender a configurar un firewall
> con NAT (1:N) y poder forwardear puertos hacia IP privadas. Ya he
> implementado este tipo de configuraciones, pero siempre usando
> ipchai
Hola a todos.
Necesito algún buen documento para aprender a configurar un firewall
con NAT (1:N) y poder forwardear puertos hacia IP privadas. Ya he
implementado este tipo de configuraciones, pero siempre usando
ipchains+ipmasqadm. Alguna ayuda?
--
Eduardo Gargiulo
ejg(at)ar.homelinux.org
trato de configurar el syslog-ng.conf para que envie el log de ipchains
a ipchains.log y no anda.
logra filtrarlo del syslog pero el ipchains.log permanece vacio.
aca va parte del syslog-ng.conf:
options { long_hostnames(off); sync(0); };
source src { unix-dgram("/dev/log")
eth0eth1
El archivo de configuración que uso es:
#!/bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward
#Borra todo
ipchains -F input
ipchains -F output
ipchains -F forward
#Inicializa
ipchains -P input DENY
ipchains -P output ACCEPT
ipchains -P forward ACC
eth0eth1
El archivo de configuración que uso es:
--
#!/bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward
#Borra todo
ipchains -F input
ipchains -F output
ipchains -F forw
On 23.02.2002, Prosi wrote:
> HOla, por favor a ver si hay alguien q me pueda traducir estas reglas
> a iptables pk no lo veo claro en la ayuda del iptables:
> ipchains -A INPUT -i eth0 -p tcp -d 192.168.1.1 113 -j REJECT
iptables -A INPUT -i eth0 -p tcp -d 192.168.1.1 --dport 113
HOla, por favor a ver si hay alguien q me pueda traducir estas reglas a
iptables pk no lo veo claro en la ayuda del iptables:
ipchains -A INPUT -i eth0 -p tcp -d 192.168.1.1 113 -j REJECT
ipchains -A INPUT -i eth0 -p tcp -y -d 192.168.1.1 -l
ipchains -A INPUT -i eth0 -p tcp -s
On Mon, Jan 28, 2002 at 10:52:09AM +0100, Alexis Roda wrote:
> ¿Cual seria la manera debian de activar las reglas de ipchains en cada
> arranque del equipo? He mirado en /etc/init.d y no he encontrado
> referencias a ipchains-restore. ¿Deberia crear un nuevo script y
> utilizar update
¿Cual seria la manera debian de activar las reglas de ipchains en cada
arranque del equipo? He mirado en /etc/init.d y no he encontrado
referencias a ipchains-restore. ¿Deberia crear un nuevo script y
utilizar update-rc.d?
Saludos
.70 y la DMZ salga por
69.69.69.71. Algo así como (con las reglas algo simplificadas)
/
ipchains -A forward -s $IPS_LAN1 -i eth0 -j MASQ
ipchains -A forward -s $IPS_LAN1 -i eth0:0 -j MASQ
ipchains -A forward -s $IPS_LAN1 -i eth0:1 -j MASQ/
El probleme está en que -i ethx:x NO funciona... ¿a alguien se l
En respuesta a Luis Manuel Asensio Royo, que escribió sobre Kernel 2.4.16 e
ipchains:
> ipchains -P forward DENY
> ipchains -A forward -s 0.0.0.0 -d 0.0.0.0 -j DENY -l
> ipchains -A forward -s hades/32 -d 0.0.0.0/0 -j MASQ
> ipchains -A forward -s hades/32 -d 0.0.0.0/0 -j A
cerrada por el host remoto. ¿Qué és lo que hago mal?
ipchains -P forward DENY
ipchains -A forward -s 0.0.0.0 -d 0.0.0.0 -j DENY -l
ipchains -A forward -s hades/32 -d 0.0.0.0/0 -j MASQ
ipchains -A forward -s hades/32 -d 0.0.0.0/0 -j ACCEPT -p udp
Por cierto, si quiero que en vez de enmascarara la
Con ip dinámica e ipchains, lo veo difícil.
Por otro lado, yo no creo que sea a mala leche. Será un NT con un virus.
Pueden incluso ser distintas personas. ¿Cómo sabes que siempre es el
mismo?
Mientras se cansa (o te cansas tú), puedes tener los logs controlados
así:
/etc/apache/httpd.conf
Matías , [EMAIL PROTECTED]:38:22(-0300):
>
>Nota: Puede ser un gusano, pero los ataques son de 9 a 12 exactamente (con
>intervalos de 1 segundo hasta 3 minutos, imaginense los logs que tengo
>gracias a esos intentos fallidos de lamers.
¿12? Pues ya estás de suerte. Yo he visto:
ippl: www
Gracias, pero cuando escanié esos ips, ningúno de ellos tenía el puerto
80, pero de todas formas voy a estar atento a eso.
On Mon, 17 Dec 2001, Angel Alvarez wrote:
> No es que estas actividades esten de moda, es mas deberian mandarle un mail
> o contactar a los titulares de esos servidores porqu
wrote:
> On Mon, Dec 17, 2001 at 12:49:13AM -0300, Matías wrote:
> > Graicas, justo algo así necesitaba.
> >
> Tienes otra opcion que es sustituir ipchains por iptables, con iptables
> puedes limitar el numero de conexiones (opcion limit) y te puedes ahorrar el
> log i
Fe de erratas::
Donde dice ISS debe decir IIS ( por lo de "it isnt secure. =:-D )
- Original Message -
From: "Angel Alvarez" <[EMAIL PROTECTED]>
To:
Sent: Monday, December 17, 2001 10:44 AM
Subject: Re: Restricciones con apache/ipchains
> No es que estas activ
;[EMAIL PROTECTED]>
Cc:
Sent: Sunday, December 16, 2001 5:38 PM
Subject: Re: Restricciones con apache/ipchains
> On Sun, Dec 16, 2001 at 05:43:55PM -0300, Matías wrote:
> > Hola:
> > Mi pregunta es algo simple, pero no pude encontrar una respuesta
> > por ningún lado.
&g
On Mon, Dec 17, 2001 at 12:49:13AM -0300, Matías wrote:
> Graicas, justo algo así necesitaba.
>
Tienes otra opcion que es sustituir ipchains por iptables, con iptables
puedes limitar el numero de conexiones (opcion limit) y te puedes ahorrar el
log inmenso. Si quieres hilar mas fino
Graicas, justo algo así necesitaba.
On Mon, 17 Dec 2001, Hue-Bond wrote:
> Claro que está mal, como que tiene un "virus" instalado :^D.
>
> No hay otra solución que aguantarse. Uno de los gurús de
> bugtraq posteó algo para al menos evitar el tráfico de los 404 que
Gracias a estos ataques estoy configurando el snort. Pero lo que yo quiero
(y no se si el snort o lids lo hacen) es cortarles todo tipo de acceso a
esta gente, y que si es por el puerto de http, https o ftp les salga un
mensaje y nada más, y que siempre les salga este mensaje, o como última
alterna
On Sun, 16 Dec 2001, Federico Montesino Pouzols wrote:
> También puede ser que el gusano o lo que quiera que estén
> utilice esa técnica. Prueba a usar nmap para ver si los puertos que
> tienen abiertos los atacantes son siempre los mismos, eso puede dar
> una idea de si es el mismo atacante
INGIRLE EL ACCESO A MI SITIO, nada más que eso, ya sea por
>medio del apache, o de ipchains.
No hay otra solución que aguantarse. Uno de los gurús de
bugtraq posteó algo para al menos evitar el tráfico de los 404 que
devuelve nuestro servidor:
AliasMatch ^/scrip
De ultima matias te recomendaria usar algun ids como snort o lids.
saludos
- Original Message -
From: "Matías" <[EMAIL PROTECTED]>
To:
Sent: Sunday, December 16, 2001 5:43 PM
Subject: Restricciones con apache/ipchains
Hola:
Mi pregunta es algo simple, pero no pu
On Sun, Dec 16, 2001 at 06:21:36PM -0300, Matías wrote:
> > ¿Estás seguro de que es el mismo? ¿No serán varios?
> >
> >
> Hoy parece haber uno nuevo (16/Dic/2001), pero estoy casi seguro que era
> el mismo porque me logiaba con samba (smbclient -L ip_del_tarado) y me
> daba siempre el mismo
> Yo he tenido que cortar con ipchains muchas direcciones IP que
> pertenecen a Telefónica y a Wanadoo Francia. Parece que esas
> "actividades" están ultimamente de moda.
Justo es eso lo que no tengo ganas de hacer, aunque es una buena idea
(tendría que cortar todo lo
nada que sea un .exe en mi
> máquina.
Yo he tenido que cortar con ipchains muchas direcciones IP que
pertenecen a Telefónica y a Wanadoo Francia. Parece que esas
"actividades" están ultimamente de moda.
> Pero de todas maneras me molesta, y quisiera poder anular su
&g
parte, NUNCA podrá encontrar nada que sea un .exe en mi
> máquina.
> Pero de todas maneras me molesta, y quisiera poder anular su
> dirección para que pueda ver cualquier cosa de mi servidor; o que desde el
> ipchains, ante cualquier tipo de petición, le de REJECT a todo.
>
anular su
dirección para que pueda ver cualquier cosa de mi servidor; o que desde el
ipchains, ante cualquier tipo de petición, le de REJECT a todo.
Pero tiene ip dinamico, se conecta por adsl desde brasil. Escanie
y me fije lo que tiene, y en el tema de seguridad esta MUY MAL (tiene el
acceso
El Fri, Nov 09, 2001 at 05:22:35PM -0600, Lemus Moreno Jose A dijo:
>
> Saludos, con otra duda.
>
> Como puedo hacer para dar un rango de ip con ipchains, esto es si yo
> quiero denegar o aceptar por ejemplo de la xxx.xxx.xxx.1 a la
> xxx.xxx.xxx.153, o este tipo de mani
Saludos, con otra duda.
Como puedo hacer para dar un rango de ip con ipchains, esto es si yo
quiero denegar o aceptar por ejemplo de la xxx.xxx.xxx.1 a la
xxx.xxx.xxx.153, o este tipo de manipulacion es con la mascara nada mas.
Para ser mas claro yo dijo
ipchains -A input -s 192.168.1.0/0 -d
On Tue, 23 Oct 2001, Fernando wrote:
> Estimado debian-user-spanish,
>
> Quería realizar una pregunta con respecto al firewall:
> Se sabe que los kernels 2.2.x bienen con el firewall ipchains y los
> kernels 2.4.x bienen con el firewall iptables,
> ¿ lo que quiero saber es si
Estimado debian-user-spanish,
Quería realizar una pregunta con respecto al firewall:
Se sabe que los kernels 2.2.x bienen con el firewall ipchains y los
kernels 2.4.x bienen con el firewall iptables,
¿ lo que quiero saber es si se puede instalar iptables en los kernels
2.2.x y si _ combiene
azo
> de paquetes, pero creo que me pueden sobrar algunos ... a ver si me podeis
> decir qué paquetes puedo eliminar:
>
> Tengo Woody con kernel 2.4.5. y los paquetes son:
>
> ipchains, ipmasq, ipmasqadm, mident, ifupdown, iptables, netbase, net-tools,
> iproute.
>
> Util
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
El Vie 20 Jul 2001 17:00, Miscevich Pablo escribió:
> Tengo un problema y voy a intentar describirlo a continuación, espero
> hacerlo lo mejor posible y que alguno pueda entenderme. Si no gracias
> igualmente.
>
> Estoy trabajando con ip route y en el
podeis
decir qué paquetes puedo eliminar:
Tengo Woody con kernel 2.4.5. y los paquetes son:
ipchains, ipmasq, ipmasqadm, mident, ifupdown, iptables, netbase, net-tools,
iproute.
Utilizo iptables para el firewall y para masquerdading (creo), puedo cargarme
el ipchains y el ipmasq
Gracias de
Tengo un problema y voy a intentar describirlo a continuación, espero
hacerlo lo mejor posible y que alguno pueda entenderme. Si no gracias
igualmente.
Estoy trabajando con ip route y en el archivo /etc/network/interfaces defino
los comandos que me apuntan a los scripts que me va a crear las rutas
Allá por 28/Jun/2001, iba diciendo Angel Vicente Perez:
> Ya he cambiado de ipchains a iptables para hacer masquerading, pero echo una
> cosa de menos: cuando usaba ipchains, hacia ipchains -L, y veia los hosts
> que podian hacer masquerading, y haciendo ipchains -L -M, veia los que
&g
Hola a todos.
Ya he cambiado de ipchains a iptables para hacer masquerading, pero echo una
cosa de menos: cuando usaba ipchains, hacia ipchains -L, y veia los hosts
que podian hacer masquerading, y haciendo ipchains -L -M, veia los que
realmente estaban usandolo (saliendo a inet), la primera
id
> Tres Cantos - MADRID
>
>
>
> -Mensaje original-
> De: LuisMi [mailto:[EMAIL PROTECTED]
> Enviado el: martes, 08 de mayo de 2001 20:09
> Para: debian-user-spanish@lists.debian.org
> Asunto: Puerto 587 sendmail & IPChains
>
>
> Hola, estoy haciendo u
geniería y Sistemas
C\ Severo Ochoa 4, 28760
Parque Tecnológico de Madrid
Tres Cantos - MADRID
-Mensaje original-
De: LuisMi [mailto:[EMAIL PROTECTED]
Enviado el: martes, 08 de mayo de 2001 20:09
Para: debian-user-spanish@lists.debian.org
Asunto: Puerto 587 sendmail & IPChains
1 - 100 de 146 matches
Mail list logo