[firewall] statefull ?!

statefull ?! [firewall] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 01-02-2003 à 00:00:48    

c quoi un firewall statefull ??

Reply

Marsh Posté le 01-02-2003 à 00:00:48   

Reply

Marsh Posté le 01-02-2003 à 00:13:01    

j'ai trouvé ca :
 
Stateful Packet Inspection In More Detail
 
The firewall comes with a default security policy which blocks all "inbound" connections (from the Internet to the LAN), and allows all "outbound" connections (from the LAN to the Internet). The desired effect is that LAN users can continue to access Internet resources, while hackers on the Internet cannot access the internal LAN resources. SonicWALL provides this protection in a network appliance. Since user-level applications such as FTP and the Web can create complex patterns of network traffic, it is necessary for the appliance to analyze groups of network connection "states". A central cache within the firewall appliance keeps track of the state information associated with all network connections. All traffic passing through the firewall is analyzed against the state of these connections in order to determine whether or not it will be allowed to pass through or rejected.
 
 
oky...ca garde un cahce des "etats" des connections ...

Reply

Marsh Posté le 01-02-2003 à 00:16:14    

stateful  
 
 Stateful (filtrage)
 
    Un système de filtrage Stateful est un système de filtrage dynamique qui maintient une table des connexions en cours, et qui est donc capable d'autoriser automatiquement des paquets faisant partie d'une session préalablement établie (donc autorisée).
 


---------------
-= Curses Fan =-
Reply

Marsh Posté le 01-02-2003 à 00:20:50    

oky ... et comme exemple de firewall statefull ?! -> iptables vu qu'on a une commande "established"

Reply

Marsh Posté le 01-02-2003 à 01:23:53    

JoWiLe a écrit :

ipconntrack on the rocks


 [:peewai]  [:z-bob]  [:peewai]

Reply

Marsh Posté le 01-02-2003 à 07:53:25    

Slvn a écrit :

oky ... et comme exemple de firewall statefull ?! -> iptables vu qu'on a une commande "established"


en gros c ça
 


iptables -A FORWARD ... -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD ... -m state --state ESTABLISHED,RELATED -j ACCEPT


si g bien compris  :D


Message édité par Ogg le 01-02-2003 à 07:56:21

---------------
-= Curses Fan =-
Reply

Marsh Posté le 01-02-2003 à 11:23:00    

ouais c'est ça


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 01-02-2003 à 11:35:27    

Y'a aussi ISA Server qui le fait...
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Je suis sortie trop tard

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed