[firewall] statefull ?!

statefull ?! [firewall] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 01-02-2003 à 00:00:48    

c quoi un firewall statefull ??


Marsh Posté le 01-02-2003 à 00:00:48   


Marsh Posté le 01-02-2003 à 00:13:01    

j'ai trouvé ca :
Stateful Packet Inspection In More Detail
The firewall comes with a default security policy which blocks all "inbound" connections (from the Internet to the LAN), and allows all "outbound" connections (from the LAN to the Internet). The desired effect is that LAN users can continue to access Internet resources, while hackers on the Internet cannot access the internal LAN resources. SonicWALL provides this protection in a network appliance. Since user-level applications such as FTP and the Web can create complex patterns of network traffic, it is necessary for the appliance to analyze groups of network connection "states". A central cache within the firewall appliance keeps track of the state information associated with all network connections. All traffic passing through the firewall is analyzed against the state of these connections in order to determine whether or not it will be allowed to pass through or rejected.
oky...ca garde un cahce des "etats" des connections ...


Marsh Posté le 01-02-2003 à 00:16:14    

 Stateful (filtrage)
    Un système de filtrage Stateful est un système de filtrage dynamique qui maintient une table des connexions en cours, et qui est donc capable d'autoriser automatiquement des paquets faisant partie d'une session préalablement établie (donc autorisée).

-= Curses Fan =-

Marsh Posté le 01-02-2003 à 00:20:50    

oky ... et comme exemple de firewall statefull ?! -> iptables vu qu'on a une commande "established"


Marsh Posté le 01-02-2003 à 01:23:53    

JoWiLe a écrit :

ipconntrack on the rocks

 [:peewai]  [:z-bob]  [:peewai]


Marsh Posté le 01-02-2003 à 07:53:25    

Slvn a écrit :

oky ... et comme exemple de firewall statefull ?! -> iptables vu qu'on a une commande "established"

en gros c ça

iptables -A FORWARD ... -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD ... -m state --state ESTABLISHED,RELATED -j ACCEPT

si g bien compris  :D

Message édité par Ogg le 01-02-2003 à 07:56:21

-= Curses Fan =-

Marsh Posté le 01-02-2003 à 11:23:00    

ouais c'est ça

Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse

Marsh Posté le 01-02-2003 à 11:35:27    

Y'a aussi ISA Server qui le fait...
Je suis sortie trop tard


Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed