Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

File Sharing mit IPtables unterbinden

Diskussion: File Sharing mit IPtables unterbinden im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hi, ich habe eine virtuelle Testumgebung und ein Debian 6, welches als Routers in Internet dient. Da auf den ...

Like Tree1Likes
  • 1 Post By xeno

Antwort
Alt 10.12.11, 09:59   #1 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard File Sharing mit IPtables unterbinden

Anzeige

Hi,

ich habe eine virtuelle Testumgebung und ein Debian 6, welches als Routers in Internet dient. Da auf den Test Maschinen "fremde" Leute Dinge testen, würde ich das gerne so gut es geht absichern, sodass die da kein FileSharing (torrent, emule und wie sie alle heissen) treiben können.

Hier meine Forward Chain, wie sie aktuell konfiguriert ist:

Code:
iptables -P FORWARD DROP
...
iptables -A FORWARD -i vlan+ -o eth0 -p tcp --dport 21 -j ACCEPT
iptables -A FORWARD -i vlan+ -o eth0 -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -i vlan+ -o eth0 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -i vlan+ -o eth0 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -i vlan+ -o eth0 -p tcp --dport 443 -j ACCEPT
iptables -A FORWARD -i vlan+ -o eth0 -p tcp --dport 22 -j ACCEPT
iptables -A FORWARD -i vlan+ -o eth0 -p tcp --dport 3389 -j ACCEPT

iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
Ist das ausreichend um File Sharing Programme zu unterbinden? Gegen alles was auf Port 80 basiert kann ich vermutlich wenig tun oder?

Grüße
serow
Serow ist offline   Mit Zitat antworten
Alt 10.12.11, 15:01   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Ich würde dafür eher L7-Filter oder ipp2p einsetzen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.12.11, 10:26   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Hi, danke fuer die Info. Ich habe ipp2p mal probiert und scheint ganz gut zu funktionieren - wenn es auch leider nicht in den Debian Repositories dabei war.

Gruesse
serow
Serow ist offline   Mit Zitat antworten
Alt 22.12.11, 17:58   #4 (permalink)
 
Benutzerbild von Hackse
 
Registriert seit: 31.07.06
Hackse Leistung: 8086
Likes: 32
Standard

Nimm den Leuten GCC und root weg, das erschwert die Installation von Filesharing-Tools. :-)
Hackse ist offline   Mit Zitat antworten
Alt 22.12.11, 18:01   #5 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

Zitat:
Zitat von Hackse Beitrag anzeigen
Nimm den Leuten GCC und root weg, das erschwert die Installation von Filesharing-Tools. :-)
Hier geht es um einen Router und keinen Client.
bitmuncher likes this.
xeno ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » File Sharing mit IPtables unterbinden
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Theatermodus unterbinden toniroma Die Problemzone 21 20.11.09 08:01
Unterbinden von "File-Caching" dupLex Windows 5 22.09.05 21:31
P2P unterbinden ghostdog Network · LAN, WAN, Firewalls 11 15.08.05 16:32
Software zum Unterbinden des Internetzugriffs softrunner Code Kitchen 2 17.08.03 15:32
File Sharing BobaFett Applikationen 9 23.06.02 02:58


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61