OVH Community, your new community space.

Firewall


raffo
14.09.2014, 01.04
la mia configurazione Ŕ temporanea e di testing, blocca tutto eccetto il traffico "normale".
Purtroppo ovh non permette di specificare il tipo di richiesta icmp, in modo tale da tenere attivi solamente quelle necessarie per far funzionare al meglio l'host in rete.

EvolutionCrazy
13.09.2014, 19.56
bloccando interamente ICMP limiti fortemente le prestazioni del webserver (no fragmentation, no mss clamp etc...)

raffo
11.09.2014, 04.34
Queste regole le uso per un IP in cui ho un dominio solo HTTP. Quindi Ŕ aperta solo la porta 80 e 443.

1. Blocca pacchetti syn frammentati
2. Blocca pacchetti estabilished frammentati
3. Accetta pacchetti syn sulla porta 443
4. Accetta pacchetti syn sulla porta 80
5-6-7-8-9, Blocca protocolli ICMP, UDP, AH, ESP, GRE.
11. Accetta pacchetti estabilished sulla porta 80
12. Accetta pacchetti estabilisced sulla porta 443
14. Blocca tutto il resto in TCP

L'ordine delle prioritÓ Ŕ molto importante.

https://zbyte.it/logs/OVH-Network-Fi..._Webserver.png

servinf
20.08.2014, 06.23
Ciao a tutti,

sto cercando un modo per configurare correttamente delle regole per il firewall distribuito che viene fornito con i server "Infrastructure".

Il mio obiettivo Ŕ quello di chiudere tutto il traffico (dall'esterno verso l'interno) e aprire successivamente solo le porte necessarie.

Per quanto possa scervellarmi con regole e prioritÓ, si finisce sempre per bloccare qualcosa di non voluto (anche dall'interno verso l'esterno).

Avete degli esempi?

Thx