Is het nuttig van zo'n lijst met malafide IPs (bvb. The Harimau Watchlist) te integreren in een firewall?
Zorgt dit niet voor teveel processing overhead?
Is dit te verwezenlijken met een entry-level Juniper firewall?
Zo iets simpel als een hosts.deny bestandje?
Of via een policy?
Of zijn er andere (betere of eenvoudigere) manieren om je hiertegen te beschermen?
Enkele vragen ivm firewall...
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
De standaard rule op een firewall is deny-all van buitenaf... het heeft dus geen zin specifieke IP-adressen in te geven. Naar buiten toe gaan filteren (als je dat doet ben je beter dat je dat doet op poort) lijkt me weinig zin te hebben... dan is het kwaad namelijk al gedaan en staat er software op je PC die er niet hoeft te staan.
Sorry, ik was niet geheel duidelijk...r2504 schreef:De standaard rule op een firewall is deny-all van buitenaf... het heeft dus geen zin specifieke IP-adressen in te geven. Naar buiten toe gaan filteren (als je dat doet ben je beter dat je dat doet op poort) lijkt me weinig zin te hebben... dan is het kwaad namelijk al gedaan en staat er software op je PC die er niet hoeft te staan.
Uiteraard is de standaard policy deny-all voor verkeer van buitenaf.
Echter is het de bedoeling dat bepaalde poorten (FTP / SMTP / HTTP) wel geopend worden en hier wil ik dus de lijst op toe passen.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Lijkt mij niet echt zinnig... uiteindelijk zijn er nog duizenden andere die misschien even, zoniet grotere "hackers" huisvesten... het lijkt me dan ook eerder een vals gevoel van "extra" veiligheid te zijn.TimDW schreef:Echter is het de bedoeling dat bepaalde poorten (FTP / SMTP / HTTP) wel geopend worden en hier wil ik dus de lijst op toe passen.
Je kan je beter concentreren op de FTP, SMTP en HTTP server die je gebruikt, en zorgen dat die actueel is wat betreft patches. In het beste geval zijn dit trouwens machines die in een DMZ staat. (aangezien je toch spreekt over een Juniper denk ik niet dat het voor thuisgebruik is).