Nyt kun näillä PC-käyttäjillä oli taas ongelmia noiden haittaohjelmien kanssa niin kävi mielessä, että pitäisiköhän ottaa omassa koneessa oleva palomuuri (ipfw) aktiiviseen käyttöön ja estää mm. liikenne esim. spamhaus.org:n DROP-listassa määriteltyihin verkkoihin — varmuuden vuoksi. Listalla oleviin verkkoihinhan kun ei käytännössä kuitenkaan mene eikä tule mitään järkevää liikennettä, noissa verkoissa kun asustaa vain hämäräpuuhia harjoittavia tyyppejä. Ilmeisesti suomalaiset operaattorit reitittävät liikennettä noihin verkkoihin kuitenkin surutta.
http://www.spamhaus.org/drop/index.lasso
Verkkoliikenteen estäminen haitallisiin verkkoihin?
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
4 viestiä
• Sivu 1/1
-
- Viestit: 815
- Liittynyt: 11.6.2008 klo 14.39
- Paikkakunta: Lohja
Verkkoliikenteen estäminen haitallisiin verkkoihin?
Viesti Kirjoittaja kronos »
Attention, the Universe, by kingdoms right wheel!
-
- Viestit: 282
- Liittynyt: 29.10.2006 klo 10.36
- Paikkakunta: Lahti
Re: Verkkoliikenteen estäminen haitallisiin verkkoihin?
Viesti Kirjoittaja Eqi »
Tämä hyvä idea. Kun vielä keksisi simppelin keinon tuon listan lisätä mac os x serverin olemassa olevaan listaan..
- E -
-
- Viestit: 815
- Liittynyt: 11.6.2008 klo 14.39
- Paikkakunta: Lohja
Re: Verkkoliikenteen estäminen haitallisiin verkkoihin?
Viesti Kirjoittaja kronos »
Eihän tuo nyt mikään vaikea juttu ole.
Kirjoitat komennot normaaliin tekstitiedostoon ja heti alkuun nollaat kaikki ipfw:n säännöt kirjoittamalla tiedostoon
Tämän perään voit kirjoittaa kaikki serverin alkuperäiset säännöt. Tuon alkuperäisen listanhan saat näkyviin helposti terminaalissa
säännön lisääminen tiedostoon käy tyyliin:
Katso lisää ipfw:n dokumentaatiosta.
Tämän jälkeen voit lisätä säännöt millä estät liikenteen noihin verkkoihin. Verkkoihin viitataan tyyliin 110.44.0.0/20 (katso ipfw:n ohjeet) Teet sitten tästä tiedostosta suoritettavan ja käynnistät tämän tiedoston suorittamisen aina kun serveri käynnistyy.
Done !
Kirjoitat komennot normaaliin tekstitiedostoon ja heti alkuun nollaat kaikki ipfw:n säännöt kirjoittamalla tiedostoon
Koodi: Valitse kaikki
/sbin/ipfw -f flush
Koodi: Valitse kaikki
sudo /sbin/ipfw -at list
Koodi: Valitse kaikki
/sbin/ipfw -f add 33300 deny log icmp from any to me in icmptypes 8
Tämän jälkeen voit lisätä säännöt millä estät liikenteen noihin verkkoihin. Verkkoihin viitataan tyyliin 110.44.0.0/20 (katso ipfw:n ohjeet) Teet sitten tästä tiedostosta suoritettavan ja käynnistät tämän tiedoston suorittamisen aina kun serveri käynnistyy.
Done !
Attention, the Universe, by kingdoms right wheel!
-
- Viestit: 937
- Liittynyt: 5.6.2006 klo 13.48
- Paikkakunta: Helsinki
Re: Verkkoliikenteen estäminen haitallisiin verkkoihin?
Viesti Kirjoittaja morbusg »
Tuohon blokkailuun voi ottaa astetta reippaamman asenteen, ja valita IANA:n listoilta ainoastaan esim. RIPE NCC:n 8-blokit joista liikennettä sallitaan. ![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
4 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit