Segurança da informaçãoFirewall em segurança da informação
- (COMPERVE 2019)
O iptables é conhecido como o aplicativo de firewall Linux padrão. Na verdade, o iptables é
apenas uma ferramenta que controla o módulo netfilter do Linux, permitindo a filtragem de
pacotes. A operação do iptables é baseada em regras que são expressas em um conjunto de
comandos. No departamento de TI da Security10, João terá que revisar o conjunto de regas
do script atual de firewall iptables utilizado na empresa. Analisando as 2.954 linhas do
arquivo de script, João se deparou com a seguinte REGRA-Y, definida a partir da sequência
de comandos abaixo.
echo "0" > /proc/sys/net/ipv4/tcp_syncookies
$IPTABLES -N REGRA-Y
$IPTABLES -A INPUT -i $WAN -p tcp --syn -j REGRA-Y
$IPTABLES -A REGRA-Y -m limit --limit 1/s --limit-burst 4 -j RETURN
$IPTABLES -A REGRA-Y -j DROP
A REGRA-Y definida permite impedir o ataque de
A) SYN flood.
B) Ping da morte (do inglês, ping of death ).
C) SYS flood
D) portscan
Próximo:
EXERCÍCIOS - Exercício 5
Vamos para o Anterior: Exercício 3
Tente Este: Exercício 21
Primeiro: Exercício 1
VOLTAR ao índice: Segurança da informação