[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Ottobre 2006 ml@sikurezza.org
Soggetto: [ml] Bloccare emule con il firewall
Mittente: Alessandro Aldrovandi
Data: Wed,  4 Oct 2006 11:47:21 +0200 (CEST)
Ciao,
ho installato una macchina linux con iptables e squid in transparent-proxy.
Iptalbes mi natta gli ip privati 192.168.x.x dalle porte 1..1024 su un IP Pubblico escluso la macchina linux con iptables. In questo modo emule e altri software non riescono ad uscire, come dovrebbe essere ......


Mi hanno fatto notare che chi ha emule installato a casa riesce,tramite un browser web, a collegarsi in http://IP_DI_CASA:4711 ad utilizzare emule con la sua interfaccia web. Fin qua non ci sono problemi perchè posso comunque intervenire sulla configurazione di Iptables e bloccare le richieste di squid sulla porta 4711.

Quello per cui scrivo è che quando l'utente PIPPO con IP 192.168.0.10 si collega al suo server web con Emule http://IP_CASA:4711 il firewall che PIPPO ha a casa tiene traccia del collegamento 192.168.0.10:4711 cioè vede l'indirizzo ip privato della mia rete, e non l'indirizzo pubblico in uscita dal mio firewall.
Come è possibile?


Ciao

--
Alessandro Aldrovandi
aldrovandi@xxxxxxxxx - alessandro@xxxxxxxxxxxxx
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Kaiman S.n.c.
Internet - Formazione - Software
Reti - Hardware - Sicurezza
http://www.kaiman.it - info@xxxxxxxxx
Tel. 059 6229576 Fax 059 4909053
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~






[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005