PplWare Mobile

TuxFrw – Usar o iptables no Linux nunca foi tão fácil

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. fernando martini says:

    sinceramente achei legal, porem, um tanto complexo para iniciantes fazer todo o passo a passo e por p\ rodar

  2. PapiMigas says:

    Para totós, há o Gufw, hehe

  3. Nem sabia que isto existia, vou tentar usar.

  4. Delcio says:

    Recomendo experimentar o fwbuilder (http://www.fwbuilder.org), as regras podem ser exportadas por ssh para iptables, pf, etc.
    Seja como for, é sempre bom ver projectos como o TuxFrw a surgir, estes é que fazem crescer o software livre e pode ser o início de algo muito bom.

  5. João Correia says:

    Desculpem o OFFTOPIC mas… nem uma palavrinha sobre o novo OpenSUSE 12.1, Acho que era merecido!

  6. Joao says:

    Eu sempre usei o shorewall (http://shorewall.net) e gostei… Pela descrição este novo produto é bem parecido.

    Vou comparar e ver se migro mas o shorewall sempre me foi útil e bom.

  7. Paulo Costa says:

    CSF: http://configserver.com/cp/csf.html
    Com módulo para o Webmin…

  8. Marcelo Gondim says:

    Pessoal estive uns anos afastado do mundo Netfilter/IPTables e recentemente resolvi voltar à mexer no TuxFrw, projeto que comecei quando saí da Conectiva em 2000. A última versão que lancei foi em 2010, a 3.02. Resolvi dar uma boa mexida nele e melhorar algumas coisas. Agora ele vem com algumas implementações exemplo usando SYNPROXY que é uma técnica que ajuda á mitigar ataques de tcp syn floods. Também passei os bloqueios de alguns tipos de ataques direto para o módulo tf_MANGLE.mod Dessa forma melhora o processamento do Firewall pois os bloqueios são feitos bem no ínicio sem passar para a table filter. Criei também uma tabela nova tf_RAW.mod que é usada pelo SYNPROXY e também para regras stateless. Em caso de usar o TuxFrw em algum router e dependendo da situação é necessário que use um firewall stateless. Stateful é mais indicado em servidores e ou quando precisamos usar o recurso do NAT. Firewalls baseados em stateful tendem à ser alvos de esgotamentos de recursos rapidamente. Em breve mudarei a página oficial e estarei lançando a versão 4.0 e gostaria da opinião e ajuda da comunidade para me ajudar à testar essa nova versão.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.