<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Интерактивный firewall в Linux</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82393.html</link>
    <description>Linux обладает отличными средствами фильтрации сетевого трафика, но обычно в нём строят статический firewall. В данной статье я опишу идею и реализацию интерактивного firewall, который в случае подозрительной активности выводит пользователю окно с предложением блокирования трафика или игнорирования предупреждения.&lt;br&gt;&lt;br&gt;Рассмотрим следующую заготовку firewall, которую в дальнейшем можно обучать интерактивно:&lt;br&gt;&lt;br&gt;&lt;br&gt;   cat slackwall.initstate&lt;br&gt;   # Generated by iptables-save v1.4.10 on Sat Dec  3 21:42:46 2011&lt;br&gt;   *filter&lt;br&gt;   :INPUT ACCEPT &#091;0:0&#093;&lt;br&gt;   :FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;   :OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;   :FIREWALL-INPUT - &#091;0:0&#093;&lt;br&gt;   :FIREWALL-FORWARD - &#091;0:0&#093;&lt;br&gt;   :FIREWALL-OUTPUT - &#091;0:0&#093;&lt;br&gt;   -A INPUT -m state --state INVALID -j REJECT --reject-with icmp-port-unreachable&lt;br&gt;   -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;   -A INPUT -p icmp -j ACCEPT&lt;br&gt;   -A INPUT -j FIREWALL-INPUTFIREWALL-INPUT&lt;br&gt;   -A INPUT -j LOG --log-prefix &quot;FIREWALL-INPUT &quot;&lt;br&gt;   -A INPUT -j REJECT --reject-with icmp-port-unreachable&lt;br&gt;   -A FOR</description>

<item>
    <title>Интерактивный firewall в Linux (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82393.html#31</link>
    <pubDate>Sat, 13 Jul 2024 11:08:03 GMT</pubDate>
    <description> - Сразу видно человека ни разу в жизни не пользовавшего виндами...&lt;br&gt;хоть даже самых первых 32битных с самыми простенькими тогда Firewall - пусть и от третьих производитлей(ну, так и тут они ск.всего типичными анонами/не пойми кем написанны же),&lt;br&gt;и потому не видевшего нормального Firewall...  :(&lt;br&gt;(в ч.н. к которым никому там даже в голову не приходит называть их аж обучаемыми, для сравнения).&lt;br&gt;Да тут, даже не Firewall - а, скрипт обучаемыый и даже с скриптом -обучателем Ж(&lt;br&gt;&lt;br&gt;И про переносимость на всеголишь другие НИКСы - вообще речи нет... ну очень полезная статья другим(хоть бы в заголовке ОС сразу указали чтобы время не тратить)...&lt;br&gt;&lt;br&gt;(по самоей статье могу добавить что, она - слишком уд сугубо для бывалых никсоидов, которых хорошо если 3 человек на крупный город в мире... т.е.нужно не только для себя-любимо писать статью то! &lt;br&gt;т.е. по разжованней всё такое, начиная с краткого описания ЛЮБОЙ команды +ссылка на полное) &lt;br&gt;&lt;br&gt;По самой статье: хоть сама концепция на всё использовать потенциальнотроянистый-sh(с</description>
</item>

<item>
    <title>Интерактивный firewall в Linux (tux2002)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82393.html#30</link>
    <pubDate>Thu, 05 Jul 2012 16:00:07 GMT</pubDate>
    <description>Вот подчищенная  версия более менее юзабельная.&lt;br&gt;&lt;br&gt;http://sourceforge.net/projects/slackwall/?source=directory&lt;br&gt;</description>
</item>

<item>
    <title>Интерактивный firewall в Linux (Антн)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82393.html#29</link>
    <pubDate>Sun, 29 Apr 2012 10:39:37 GMT</pubDate>
    <description>Как заставить этот фиервол не выдавать сообщения на экран. Он просто задолбал выдавать сообщения каждые 15 секунд!&lt;br&gt;</description>
</item>

<item>
    <title>Интерактивный firewall в Linux (8)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82393.html#27</link>
    <pubDate>Wed, 01 Feb 2012 08:52:11 GMT</pubDate>
    <description>ну так можно же игнорить логи для цепочек FORWARD*&lt;br&gt;</description>
</item>

<item>
    <title>Интерактивный firewall в Linux (demon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82393.html#26</link>
    <pubDate>Tue, 31 Jan 2012 13:28:35 GMT</pubDate>
    <description>&amp;gt; Вы тама давай те вылайзаете уже из криокамеры.&lt;br&gt;&amp;gt; Сабж уже давно в Федоре есть, и даже с версии 15 вроде &lt;br&gt;&amp;gt; ;) &lt;br&gt;&lt;br&gt;Чего в федоре есть? Интерактивный файр? Ну так и отвечайте автору поста. Я думаю, что не только в федоре есть.&lt;br&gt;</description>
</item>

<item>
    <title>Интерактивный firewall в Linux (demon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82393.html#25</link>
    <pubDate>Tue, 31 Jan 2012 13:27:15 GMT</pubDate>
    <description>Да я-то не против, вот только на каждый чих интерактивного файрвола и с одной-то машиной терпения не хватает, а уж если раздавать по вай-фаю... В этом случае все-таки лучше привентивно прописать статические правила при включении точки доступа. А уже на нестандартные запросы можно вешать интерактив.&lt;br&gt;</description>
</item>

<item>
    <title>Интерактивный firewall в Linux (8)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82393.html#24</link>
    <pubDate>Fri, 27 Jan 2012 10:36:04 GMT</pubDate>
    <description>т.е. Истинный Линуксоид не имеет права на раздачу по вайфай 3Жэ инетов?&lt;br&gt;</description>
</item>

<item>
    <title>Интерактивный firewall в Linux (ананим)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82393.html#23</link>
    <pubDate>Tue, 24 Jan 2012 01:12:00 GMT</pubDate>
    <description>может кому ещё интересно будет - &lt;br&gt;net-firewall/arno-iptables-firewall&lt;br&gt;возможности:&lt;br&gt;http://rocky.eld.leidenuniv.nl/joomla/index.php?option=com_content&amp;view=article&amp;id=46&amp;Itemid=77&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Интерактивный firewall в Linux (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82393.html#22</link>
    <pubDate>Sun, 22 Jan 2012 10:06:59 GMT</pubDate>
    <description>Конечно интерактивный фаер в линуксе не особо нужен, но идея занятная. Спасибо.&lt;br&gt;</description>
</item>

</channel>
</rss>
