Securewatch  
:: Accueil  :: Contact  :: Forums  :: Liens Web  :: Téléchargements  ::
Recherches


 
Modules
· Accueil
· Articles / Archives
· Articles / Soumettre
· Articles / Sujets
· Avant Première
· Contact
· Encyclopédie
· FAQ
· Forums
· Journal
· Liens Web
· Messages Privés
· MyHeadlines
· Pages Libres
· Recherches
· Recommandez nous
· Sections
· Sondages
· Statistiques
· Téléchargements
· Top 10
· Top Users
· Votre Compte
 
Derniers articles
· Différence entre SSH et SSL[ 6 commentaires - 2851 lectures ]
· Disaster recovery success begins and ends with the basics[ 13 commentaires - 2137 lectures ]
· session hijacking[ 15 commentaires - 2024 lectures ]
· Using iptables to rate-limit incoming connections[ 16 commentaires - 2267 lectures ]
· Best practices for pen testing Web applications[ 9 commentaires - 2213 lectures ]

[ + dans la sections NEWS ]
 
Articles au Hazard

Lettre d'informations
[ Lettre d'informations ]

· Contrôle d'accès au réseau : l'heure de Microsoft a sonné
·CERT's Virtual Training Environment (VTE)
·SecurityFocus Microsoft Newsletter #271
·Seminaire Technet : Sécurisation des accés distants
·SecurityFocus Newsletter #259
·SecurityFocus Microsoft Newsletter #198
 
Utilisateurs
Surnom/Pseudo

Mot de Passe

Vous n'avez pas encore de compte?
Enregistrez vous !
En tant que membre enregistré, vous bénéficierez de privilèges tels que: changer le thème de l'interface, modifier la disposition des commentaires, signer vos interventions, ...
 
Forum

 Les firewalls , passé,présent et futur

Securewatch Forums

 
 Using iptables to rate-limit incoming connections
Firewall

Posted by Steve on Sun 17 Jul 2005 at 00:39

The iptables firewall has several useful extension modules which can be used to in addition to the basic firewall functionality. One of the more interesting of these extensions is the "recent" module which allows you to match recent connections, and perform simple throttling on incoming connections.

We've previously described keeping SSH access secure by limiting which users can connect, or just firewalling access so that only a small list of trusted IP addresses can connect. In most cases this is sufficient to protect your system.

Transmis par jerome1604 le 11 mars 2006 à 21:26:04 CET (2267 lectures)
(Suite... | 16 commentaires | Score: 5)
 iptables, un futur firewall applicatif ?
Firewall

j'etais en train de chercher de la documentation pertinente sur ibtables/ebtables, quand je suis tombé sur cette page :

 http://linuxfr.org/~dunain/

c'est un bon post qui parle du patch iptables pour faire du filtrage niveau 7 ( c trop bon :-))

voici le texte original

Transmis par jerome1604 le 24 juillet 2005 à 21:42:00 CEST (1021 lectures)
(Suite... | 2 commentaires | Score: 0)
 Les ponts filtrants
Firewall

Introduction

Un pont est un équipement réseau qui permet de relier deux sous-réseaux de manière totalement transparente. Pour ceux qui connaissent un peu le modèle OSI, il effectue une interconnexion au niveau 2, c'est-à-dire qu'il travaille au niveau des trames.
En gros, un pont écoute toute l'activité de chaque sous-réseau auquel il est connecté, les stocke en mémoire et les redirige vers le (ou les) sous-réseaux concernés.
Il n'a pas besoin d'adresse MAC (donc pas besoin d'adresse IP non plus) pour fonctionner, et est donc totalement indétectable

Transmis par jerome1604 le 27 juillet 2004 à 17:43:33 CEST (987 lectures)
(Suite... | 2 commentaires | Score: 0)
 Firewall Failover with pfsync and CARP
FirewallOn most networks, the firewall is a single point of failure. When the firewall goes down, inside users are unable to surf the web, the website goes dead to the outside world, and email grinds to a halt. The 3.5 release of OpenBSD includes a number of components which can be used to solve this problem, by placing two firewalls in parallel. All traffic passes through the primary firewall; when it fails the backup firewall assumes the identity of the primary firewall, and continues where it left off. Existing connections are preserved, and network traffic continues as if nothing had happened.
Transmis par jerome1604 le 23 juillet 2004 à 20:15:53 CEST (1303 lectures)
(Suite... | 2 commentaires | Score: 0)
New Hoaxes
Sophos Hoaxes

 
New Viruses
Sophos Virus IDE.

 
Top Ten
Sophos Top Ten

 
Windows Software
La manchette de ce site n'est pas disponible pour le moment.
 
Security Focus
La manchette de ce site n'est pas disponible pour le moment.
 
Linux Software
La manchette de ce site n'est pas disponible pour le moment.
 
FrSIRT
 
Site réalisé avec le moteur PHP-Nuke en version Française

Tous les logos et les marques présents sur ce site, appartiennent à leurs propriétaires respectifs.
Les commentaires quand à eux, sont sous la responsabilité de ceux qui les écrivent.
Vous pouvez afficher nos articles sur votre site en utilisant le fichier backend.php ou ultramode.txt
Site réalisé avec le moteur PHP-Nuke Copyright © 2004 Tous droits réservés.
La version utilisée sur ce site est produite par PHP-Nuke Europe.
PHP-Nuke est un logiciel gratuit sous licence GNU/GPL.
Page Généré en: 0.135 Secondes
:: fiapple phpbb2 style by Daz :: PHPNuke theme by www.nukemods.com :: Enhanced by PHP-Nuke Europe ::