[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2003 ml@sikurezza.org
Soggetto: Re: rpc & linux firewall
Mittente: Tommaso Di Donato
Data: 12 Nov 2003 17:56:46 -0000
Ciao.
Hai provato il modulo ip_conntrack_rpc? Lo trovi in Patch-o-matic.

Dalla descrizione della patch:
"This adds CONFIG_IP_NF_MATCH_RPC, which supplies two modules,
ip_conntrack_rpc_udp and ip_conntrack_rpc_tcp, which track portmapper
requests using UDP and TCP respectively.  It also adds the record_rpc
match for iptables, which matches if the source of the packet has
requested that port through the portmapper before, or it is a new GET
request to the portmapper, allowing effective RPC filtering."

Ci fai sapere come funziona?
Grazie

Dido


On Sun, 2003-11-02 at 11:51, Ivaldi Francesco wrote:
> Ciao a tutti.
> Quando i client Microsoft devono stabilire una comunicazione con uno dei servers dell'Active Directory utilizzano RPC. Il client invia una richiesta al Mapper degli endpoint RPC sulla porta 135 del server, esso gli risponde indicando su quale porta alta possono iniziare la comunicazione. Mi interessa sapere se esiste ,se qualcuno lo ha già provato e dove eventualmente possa procurarmelo,un tool che permetta di configurare dinamicamente il firewall aprendo di volta in volta la porta indicata nella risposta del nmapper.
> Grazie . 
> Francesco Ivaldi



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005