Firewall pytania

Dyskusje o wszystkim co służy ochronie systemu i danych przed nieautoryzowanym dostępem.
Screen
Piegowaty Guziec
Piegowaty Guziec
Posty: 25
Rejestracja: 23 gru 2014, 17:25
Płeć: Mężczyzna

Firewall pytania

Post autor: Screen »

Witam

Mam kilka pytań dotyczących firewalla.

1) Zainstalowałem sobie firewall gufw i ustawiłem na przykład regułe blokującą połączenia przychodzące i wychodzące z portu 3338. Jednak cały czas moge zacząć nasłuchiwać na tym porcie przez nc -l 3338 a nawet łączyć się z procesem nasłuchującym poprzez nc localhost 3338. Jaki sens ma więc ta reguła?

2) Jedyne co na pewno działa to reguła blokująca połączenia wychodzące gdy przetestuję to na jakimś porcie dostępnym w internecie (nie na moim komputerze). Rzeczywiście nie da się wtedy połączyć z tym portem. Jednak gdy ustawię blokade tylko na połączenia przychodzące z tego portu to i tak dane z tego portu przychodzą. Jaki sens ma więc ustawienie blokady na połączenia przychodzące z jakiegoś portu podczas gdy i tak przychodzą?
Ostatnio zmieniony 20 lip 2016, 17:06 przez Screen, łącznie zmieniany 2 razy.
Awatar użytkownika
Pasman
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 166
Rejestracja: 06 sty 2013, 19:31
Płeć: Mężczyzna
Wersja Ubuntu: 16.04
Środowisko graficzne: Inne
Architektura: x86_64

Re: Firewall pytania

Post autor: Pasman »

Screen pisze:Witam

2) Jedyne co na pewno działa to reguła blokująca połączenia wychodzące gdy przetestuję to na jakimś porcie dostępnym w internecie (nie moim na komputerze). Rzeczywiście nie da się wtedy połączyć z tym portem. Jednak gdy ustawię blokade tylko na połączenia przychodzące z tego portu to i tak dane z tego portu przychodzą. Jaki sens ma więc ustawienie blokady na połączenia przychodzące z jakiegoś portu podczas gdy i tak przychodzą?
wszystkie programy sieciowe wymagają transmisji dwukierunkowej.
dlatego blokada danych w jednym kierunku, jest zawsze bez sensu.
Mint 21.1, 5600G, RX6600
Screen
Piegowaty Guziec
Piegowaty Guziec
Posty: 25
Rejestracja: 23 gru 2014, 17:25
Płeć: Mężczyzna

Re: Firewall pytania

Post autor: Screen »

Czyli, że to normalne że jak ustawie blokade połączeń przychodzących z jakiegoś portu to one dalej będą przychodzić? Bo nie wiem czy na pewno tak powinno być. A może to dotyczy tylko portów na moim komputerze a nie portu na czyimś serwerze w internecie?

Czy jak ustawie blokade połączeń przychodzących dotyczących portu 4444 to czy chodzi o to, że nie będę przyjmować połączeń z portu 4444 umieszczonego na jakimś serwerze czy o to że żadne informacje nie będą przychodzić na port 4444 na moim komputerze?
ODPOWIEDZ

Wróć do „Bezpieczeństwo Ubuntu”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 32 gości