Abuse Melding

Je hebt een klacht over de onderstaande posting:

02-04-2020, 11:43 door Erik van Straten

Door Anoniem: Door Anoniem: Door Anoniem: Voeg aan je firewall een DROP statement toe aan alles wat je niet wilt. Dat is toch wel één van de foutere antwoorden die ik hier had verwacht. Je antwoord had natuurlijk moeten zijn, DROP alles en ALLOW alleen het verkeer wat je toe wilt staan. Zowel inkomend als uitgaand. Potato, potatoe, same thing. Lost in language. Onjuist. Te vaak heb ik initialisatiescripts voor iptables gezien met daarin een aantal DROP of REJECT statements, zonder dat de default policy was aangepast, en zonder dat de lijst eindigde met "DROP de rest". Da's blacklisten en vaak niet effectief voor een doortastende aanvaller, vooal niet als deze via een e-mail bijlage van binnenuit verbindingen naar buiten wil maken (bijv. met een C&C server). De meeste packet-based-firewalls hebben een lijst van regels (zowel voor input als voor output, en mogelijk ook voor forward) die ze tegen elk netwerkpakketje aanhouden. Bij een match wordt die regel uitgevoerd en is de firewall klaar. Als een ...

Beschrijf je klacht (Optioneel):

captcha