Anonimowy komputer w sieci LAN - iptables

Instalacja i konfiguracja oprogramowania sieciowego.
Awatar użytkownika
Debiaq
Piegowaty Guziec
Piegowaty Guziec
Posty: 21
Rejestracja: 25 lis 2007, 11:32
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: GNOME
Architektura: x86_64
Lokalizacja: Kraków

Anonimowy komputer w sieci LAN - iptables

Post autor: Debiaq »

Witam.

Jak w temacie, chce podłączyć laptopa do sieci LAN z Ubuntu na pokładzie. Bardzo zależy mi na tym aby był on absolutnie anonimowym urządzeniem (tam gdzie chce go podłączyć - dozwolony jest wyłącznie winXP instalowany przez administratora sieci).

Zależy mi na tym aby sprzęt nie odpowiadał na pingi
Nie identyfikuje się, nie przedstawia zainstalowanego systemu.
Połączenia przychodzące zablokowane
Połączenia wychodzące - dopuszczone wyłącznie wybrane
Połączenia dopuszczane - tylko te wcześniej zainicjowane (--state ESTABLISHED,RELATED)

Moja obecna konfiguracja IPTABLES:

Kod: Zaznacz cały

iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
iptables -A INPUT -i eth0 -p tcp --syn -j DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A INPUT -i eth0 -p tcp --dport 0 -j DROP
iptables -A INPUT -i eth0 -p tcp --dport 1 -j DROP
iptables -A OUTPUT -p tcp -s 0/0 --dport 22 -j ACCEPT #SSH
iptables -A OUTPUT -p udp --dport 22 -j ACCEPT #SSH
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT #DNS1
iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT #DNS2
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT #WWW
iptables -A OUTPUT -p tcp --dport 8080 -j ACCEPT #WWW
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT #WWW SSL
iptables -A OUTPUT -p tcp --dport 110 -j ACCEPT #MAIL
iptables -A OUTPUT -p tcp --dport 465 -j ACCEPT #SECURE MAIL
iptables -A OUTPUT -p tcp -s 0/0 --dport 513:65535 -j DROP
iptables -A OUTPUT -p udp -s 0/0 --dport 54:65535 -j DROP
iptables -A OUTPUT -p igmp -s 0/0 -j DROP
iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP
iptables -A OUTPUT -p icmp --icmp-type 8 -j DROP
Napiszcie mi proszę jak skonfigurować sprzęt aby zmaksymalizować anonimowość urządzenia..
<b>~ -= Początkujący użytkownik oprogramowania wolnego od żartów =- ~</b>
Awatar użytkownika
jacekalex
Gibki Gibbon
Gibki Gibbon
Posty: 4707
Rejestracja: 17 cze 2007, 02:54
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: MATE
Architektura: x86_64

Odp: Anonimowy komputer w sieci LAN - iptables

Post autor: jacekalex »

Do udawania widny przyda się:

Kod: Zaznacz cały

echo "128" >> /proc/sys/net/ipv4/ip_default_ttl
Ignorowanie pingów:

Kod: Zaznacz cały

echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
A co do systemu - kumaty, dokładny admin i tak znajdzie różnicę.
Zwłaszcza blokowanie pingów jest pocieszne, bo w żaden sposób nie zablokujesz w sieci LAN odpowiedzi na zapytanie arp.
A jeśli komputer na arp odpowiada, an na pingi nie, - od razu jest pytanie, kto go konfigurował.

Z tą różnicą, że 99% Adminów nie robi więcej, niż musi, i raczej nie sprawdza w sieci, jakie systemy mają połączenie.

To by było na tyle
:craz:
Problemy rozwiązujemy na forum nie na PW -> Niech inni na tym skorzystają.
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux :)
ODPOWIEDZ

Wróć do „Sieci, serwery, Internet”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 27 gości