Que firewall é recomendado pro Ub 7.10 - GG?

Iniciado por wallysou, 18 de Novembro de 2007, 17:04

tópico anterior - próximo tópico

gabriel0085

Citação de: alarcon online 18 de Novembro de 2007, 19:21

Faz um tempo que fiz uns testes aqui com e sem firewall e colei umas screenshots dos resultados aqui:

http://ubuntuforum-pt.org/index.php/topic,6125.msg129641.html#msg129641

alarcon,

fui ler o link que você postou e lembrei que até eu tinha postado nesse link umas screenshots bem suspeitas também.

Quanto ao firewall, eu nunca descuido.

Do mesmo jeito que não conectava na internet no Windows enquanto não 'tivesse com o firewall e antivírus intalados, eu só conecto no Ubuntu com o Firestarter devidamente configurado.

wallysou

no fim uma dúvida 1/2 besta trouxe boas informações. ;)
Blog Desafiando Limites, dicas de estudo gratuitas, artigos motivacionais e inspirativos e reflexões sobre o cotidiano.

Eunir Augusto

Citação de: wallysou online 18 de Novembro de 2007, 23:55
no fim uma dúvida 1/2 besta trouxe boas informações. ;)

q isso, wallysou, nao existe duvida 1/2 besta, mas 1/2 explicações por aí  :P

abraçao. t+
Comunidade PCLinuxOS Brasil - Assinatura modificada a pedido do grande amigo Ricardo (rjbgbo)

wallysou

Citação de: Eunir Augusto online 19 de Novembro de 2007, 00:01
Citação de: wallysou online 18 de Novembro de 2007, 23:55
no fim uma dúvida 1/2 besta trouxe boas informações. ;)

q isso, wallysou, nao existe duvida 1/2 besta, mas 1/2 explicações por aí  :P

abraçao. t+

hehehehehe

vlw mesmo pela força. ;D
Blog Desafiando Limites, dicas de estudo gratuitas, artigos motivacionais e inspirativos e reflexões sobre o cotidiano.

wallysou

alarcon,


qdo habilito filtragem ICMP não aceita responder msg aqui no fórum.

os outros sites parecem normais, tipo UOL, Terra, etc., mas não consigo mais responder posts.

meu teste lá deu como:

      Packet' type  Status 
  TCP "ping"   stealthed
  TCP NULL        non-stealthed
  TCP FIN   stealthed
  TCP XMAS       stealthed
  UDP            stealthed


é grave esse non-stealthed? tava c/ firestarter ligado.
Blog Desafiando Limites, dicas de estudo gratuitas, artigos motivacionais e inspirativos e reflexões sobre o cotidiano.

wallysou

Citação de: wallysou online 19 de Novembro de 2007, 00:16
alarcon,


qdo habilito filtragem ICMP não aceita responder msg aqui no fórum.

os outros sites parecem normais, tipo UOL, Terra, etc., mas não consigo mais responder posts.

meu teste lá deu como:

      Packet' type  Status 
  TCP "ping"   stealthed
  TCP NULL        non-stealthed
  TCP FIN   stealthed
  TCP XMAS       stealthed
  UDP            stealthed


é grave esse non-stealthed? tava c/ firestarter ligado.

alguém? ??? ::)
Blog Desafiando Limites, dicas de estudo gratuitas, artigos motivacionais e inspirativos e reflexões sobre o cotidiano.

alarcon

#21
Citação de: wallysou online 19 de Novembro de 2007, 11:48
Citação de: wallysou online 19 de Novembro de 2007, 00:16
alarcon,


qdo habilito filtragem ICMP não aceita responder msg aqui no fórum.

os outros sites parecem normais, tipo UOL, Terra, etc., mas não consigo mais responder posts.

meu teste lá deu como:

      Packet' type  Status 
  TCP "ping"   stealthed
  TCP NULL        non-stealthed
  TCP FIN   stealthed
  TCP XMAS       stealthed
  UDP            stealthed


é grave esse non-stealthed? tava c/ firestarter ligado.

alguém? ??? ::)

Estranho por que esta dica que postei é a forma que uso aqui e não interfere de maneira nenhuma no fórum do Ubuntu ou qualquer outro que já tenha entrado.

o que você quer dizer quando escreve: "meu teste lá de como..."

Para ter maiores detalhes sobre o Firestarter veja:
http://www.guiadohardware.net/artigos/firestarter/

===Editado===

Descobri o que você estava querendo dizer como: "meu teste lá deu como:..." Bom se você configurou o firewall da forma como falei era para tudo estar stealthed. O non-stealthed significa que o sistema respondeu ao pacote que enviamos a ele. O que é mais importante, é que ela também significa que o seu computador está visível para os outros na internet que pode ser potencialmente perigosa.

wallysou

então, qdo bloqueia o ICMP tem umas opções de liberar acesso (ex: tracerout, etc), será q isso influencia? ???
Blog Desafiando Limites, dicas de estudo gratuitas, artigos motivacionais e inspirativos e reflexões sobre o cotidiano.

alarcon

Citação de: wallysou online 19 de Novembro de 2007, 12:27
então, qdo bloqueia o ICMP tem umas opções de liberar acesso (ex: tracerout, etc), será q isso influencia? ???

Em Filtragem ICMP é para você deixar marcado apenas a opção Habilitar filtragem de ICMP, o resto é para deixar sem marcar (pedido de eco, resposta de eco, indicação de horário e etc)

wallysou

Citação de: alarcon online 19 de Novembro de 2007, 12:33
Citação de: wallysou online 19 de Novembro de 2007, 12:27
então, qdo bloqueia o ICMP tem umas opções de liberar acesso (ex: tracerout, etc), será q isso influencia? ???

Em Filtragem ICMP é para você deixar marcado apenas a opção Habilitar filtragem de ICMP, o resto é para deixar sem marcar (pedido de eco, resposta de eco, indicação de horário e etc)

pois então, não sei o q é, mas qdo habilito fico impossib de postar nos fóruns... isso em casa, não testei no serv ainda.

att.
Blog Desafiando Limites, dicas de estudo gratuitas, artigos motivacionais e inspirativos e reflexões sobre o cotidiano.

alarcon

Citação de: wallysou online 19 de Novembro de 2007, 13:25

pois então, não sei o q é, mas qdo habilito fico impossib de postar nos fóruns... isso em casa, não testei no serv ainda.

att.

Vou mostrar aqui todas as imagens de configuração do meu Firestarter para você comparar com o seu.





wallysou

minha config de rede - em casa - é ETHO (acho q o nome é esse) Banda larga, e não dialup como a sua.

vou tentar fazer a mesma config e ver o q dá. :)
Blog Desafiando Limites, dicas de estudo gratuitas, artigos motivacionais e inspirativos e reflexões sobre o cotidiano.

alarcon

#27
Citação de: wallysou online 19 de Novembro de 2007, 15:25
minha config de rede - em casa - é ETHO (acho q o nome é esse) Banda larga, e não dialup como a sua.

vou tentar fazer a mesma config e ver o q dá. :)

Não, minha conexão é Banda larga com Velox o ppp0 serve também.



===Editado===

Tente usar o ppp0 no seu Firestarter, se não funcioanar, então abra um terminal ( menu Aplicações > Acessórios > Terminal) e digite:

sudo poff -a

sudo ifconfig eth0 0.0.0.0

sudo pon dsl-provider

sudo route add default ppp0

e tente usar novamente o Firestarter configurado como mostro nas imagens.

Atenção: Só faça estes comandos se usando apenas o ppp0 não funcionar. Use estas últimas dicas por sua conta e risco. Usei as mesmas no Feisty e funcionaram sem problemas, já no Gutsy não precisei, mas nunca se sabe, falhas podem acontecer e então você ficar sem internet.