اطلاعیه

Collapse
No announcement yet.

IFW Linux Firewall V 2

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • IFW Linux Firewall V 2

    سلام دوستان.
    این نسخه جدید فایروال IFW هست که بر پایه iptables نوشته شده.
    لطفا کپی رایت رو حذف نکنید !
    امکانات :
    1.کانفیگ خودکار iptables
    2.بلاک کردن تمام بسته ها به جز بسته های مجاز.
    3.لاگ گرفتن از تمام بسته های قبول شده و رد شده.
    4.محدودیت در پروتکل ICMP برای جلوگیری از سو استفاده احتمالی از ping.
    5.رد بسته های بدون محتوا و هرز که برای دیداس فرستاده میشوند.
    6.اعمال محدودیت در Syn flood
    7.بلاک کردن bad ips
    8.قبول بسته های جدید و مجاز تنها در پورت های ذکر شده.
    9.بلاک کردن افراد غیره در دسترسی به smtp
    10.جلوگیری نسبی از حملات دیداس.

    دانلود :
    http://uploadtak.com/images/q6654_IFW2.zip

    موفق باشید

  • #2
    لطفا اگه مشکلی تو سرورتون ایجاد کرد بگید تا حل بشه تو 3 تا سرور تست شد و مشکلی نداشت !

    Comment


    • #3
      سلام
      خسته نباشی.
      کار خوبیه. مخصوصا واسه اعمال رول های فیلترینگ . اگه ازت بپرسه چه پورت هایی رو باز بزارم و یا ببندم بهتره...
      اما عملا روی iptables برای وایسادن جلوی DoS حساب نکن. در مقابل 2 الی 4 یا بیشتر Gbps پهنای باند iptables هیچ قدرتی واسه شناسایی نداره. مخصوصا اگر از لایه 7 این سیل صورت بگیره.
      زدن رول های فراون واسه SYN,ACK این مزخرفات صرفا افزونگی ایجاد میکنه. وگرنه در عمل دیدم که تاثیری نداشته.
      اگه بشه روی یه NIPS که بتونه WAF رو هم پشتیبانی بکنه کار کرد عالیه.
      سكوت ميكني ، فرياد زمان ام را نميشنوي ...
      يك روز من سكوت خواهم كرد ...
      و تو آن روز ، براي اولين بار ، مفهوم "دير شدن" را خواهي فهميد ...

      Comment


      • #4
        برای این که گفتید بپرسه میشه اوکیش کرد !
        اما بقیه چیزایی که گفتین نه چون این بر پایه IPTABLES نوشته شده مثل csf apf or ... در هر صورت جلوی دیداس رو که کلا نمیشه گرفت چون هر جارو ببندی از یه جا دیگه میان سراغت ...
        در ضمن دیداس فقط نمیتونه مربوط به ترافیک باشه میتونه با کرش کردن رم یا از دسترس خارج کردن سی پیو این کارو بکنه به طور مثال در اسکریپت های مای بی بی و ویبولتین باگی هست که اگه پچ نشه با سرعت 128 هم میشه داون کرد ...

        Comment


        • #5
          سلام و درود.
          L0pht جان درست می گن.اگه پورتی عوض شده باشه یا اینکه یک پورت جدید لازم باشه به مشکل می خوره که بهتره طوری باشه که خود فرد مشخص کنه و برای کسایی که زیاد سر در نمیارن,به طور پیشفرض یک پورتی رو مشخص داشته باشه.
          L0pht جان,در مورد اینکه گفتین حملات syn و .... درست.فقط وقت بیهوده هدر می ره.ولی می تونه تا حدودی جلوی حملات دیداس رو گرفت.ولی بر اساس حج پکت ها و .... نیست.بر اساس تعداد پکت ها بر ثانیه می شه مشخص کرد که اگه تعداد پکت ها زیاد شد و حجم اونها زیاد بود که در کل بی معنی می شه و نمی شه کاری کرد.
          کانفیگ درست حسابی iptables رو من خیلی قبول دارم و خیلی هم مفیده.فقط نباید حجم رو برد بالا و کانفیگ الکی کرد.
          Islamic Republic Of Iran Security Team

          سايت: http://IrIsT.Ir & تالار گفتمان : http://IrIsT.Ir/forum

          ----------------------------------------------
          Iranian Exploit DataBase :

          سايت: http://iedb.Ir & تالار گفتمان : http://iedb.ir/acc

          Comment


          • #6
            برای دانلود رجیستر لازم داره ؟ من چیزی برای دانلود ندیدم
            ایا همین فایل هست ؟
            Last edited by t4z3v4r3d; 05-24-2013, 11:58 PM.

            برای یافتن مروارید دریاهارا جستجو مکن شاید در گردنت باشد ............................................
            شیرین شیرینم شیرین شمام ..ساتیگ نبینم ...خاوام خرابه


            FreeBSD t4yt4n 6.3-RELEASE-p2 FreeBSD 6.3-RELEASE-p2 #0:
            Sun May 11 20:03:31 IRDT 2008 root@t4yt4n:/usr/obj/usr/src/sys/H1 i386
            نه برای فخر فروشی برای یاد آوری آنچه نمی دانم

            Comment


            • #7
              همین لینک هست :
              http://uploadtak.com/images/q6654_IFW2.zip
              یک فایل زیپ هست دانلود کنید و انزیپ و بعد هم فایل Sajjad13and11.sh رو در سرورتون اجرا کنید تا رول ها ست بشن.

              Comment


              • #8
                دوست عزیز من چیزی جز این ندیدم ..... نمیدونم چرا.....
                و این رو هم که شاید احمقانه باشه تست کردم !
                کد:
                [LEFT]
                wget http://uploadtak.com/images/q6654_IFW2.zip
                --2013-05-28 21:02:55--  http://uploadtak.com/images/q6654_IFW2.zip
                Resolving uploadtak.com (uploadtak.com)... 142.4.215.229
                Connecting to uploadtak.com (uploadtak.com)|142.4.215.229|:80... connected.
                HTTP request sent, awaiting response... 404 Not Found
                2013-05-28 21:02:56 ERROR 404: Not Found.
                
                [/LEFT]
                snapshot168.jpg
                Last edited by t4z3v4r3d; 05-27-2013, 10:58 AM.

                برای یافتن مروارید دریاهارا جستجو مکن شاید در گردنت باشد ............................................
                شیرین شیرینم شیرین شمام ..ساتیگ نبینم ...خاوام خرابه


                FreeBSD t4yt4n 6.3-RELEASE-p2 FreeBSD 6.3-RELEASE-p2 #0:
                Sun May 11 20:03:31 IRDT 2008 root@t4yt4n:/usr/obj/usr/src/sys/H1 i386
                نه برای فخر فروشی برای یاد آوری آنچه نمی دانم

                Comment


                • #9
                  پیوست شد

                  اپلود سنتر فایل رو پاک کرده !
                  پیوست شد !

                  IFW2.zip

                  Comment

                  Working...
                  X