Télécharger la liste

Sponsored link

Description du projet

seven's IPtables script features extensive logging of all connection attempts,
user-definable log-levels, protection against various DoS attacks, detection of
multiple portscan types, user-defined trusted hosts, and user-defined
"open"-ports.

Système requise

System requirement is not defined
Information regarding Project Releases and Project Resources. Note that the information here is a quote from Freecode.com page, and the downloads themselves may not be hosted on OSDN.

2001-07-27 21:08
1.6

Les noms de variables sont maintenant dans toutes les capitales, pour une meilleure visibilité. Iptables-X DoubleCheck a été supprimée. Deux variables, CLOSEDUDP $ et $ CLOSEDTCP, ont été ajoutés. Les ports spécifiés dans ces variables sont fermées à tout accueil, même pour les hôtes qui sont énumérés à l'$ TRUSTHOSTS. Deux variables, LCLOSEDUDP $ et $ LCLOSEDTCP, ont été ajoutés pour la journalisation de tentatives de connexion aux ports explicitement fermée. La nouvelle variable $ INT vous permet de choisir l'interface sur laquelle vous souhaitez protéger. Tous les paquets de l'interface speficied dans la nouvelle variable $ TRUSTIF se faire confiance. Quelques bugs mineurs ont été corrigés.
Tags: Minor bugfixes
The variable names are now in all capital letters, for better visibility. The
iptables -X doublecheck was removed. Two variables, $CLOSEDUDP and $CLOSEDTCP,
were added. The ports specified in those variables are closed for any host,
even for hosts that are listed in $TRUSTHOSTS. Two variables, $LCLOSEDUDP and
$LCLOSEDTCP, were added for logging of connection attempts to explicitly closed
ports. The new $INT variable allows you to choose which interface you want to
protect. All packets from the interface speficied in the new $TRUSTIF variable
will be trusted. Some minor bugs were fixed.

2001-07-25 21:31
1.5

Quelques questions à l'ordre des règles ont été fixées. Plus précisément, les hôtes bloqué explicitement pouvait encore passer par le pare-feu si la connexion a été établie ou connexes. Les 10 articles problème concernant les variables a été fixée. Une faute de frappe méchant que vissés en place une grande quantité de code de blockhosts, trusthosts, et OpenPorts a été fixée. Une variable qui vous permet de choisir entre UDP / TCP "ouvert" des ports a été ajouté. L'ordre de certains code a été changé: auparavant, le contrôle des racines a été effectuée après la commande modprobe.
Tags: Minor bugfixes
Some issues with the order of the rules were fixed. Specifically, hosts
explicitly blocked could still go through the firewall if the connection was
established or related. The 10 items problem concerning the variables was
fixed. A nasty typo which screwed up a lot of code from blockhosts, trusthosts,
and openports was fixed. A variable that allows you to choose between UDP/TCP
"open"-ports was added. The order of some code was changed: previously, the
root check was performed after the modprobe.

2001-07-24 20:16
1.4

Certains / proc-options en fonction ont été ajoutées. Nettoyage de code ont été faites.
Tags: Minor feature enhancements
Some /proc-based options were added. Code cleanups were made.

2001-07-24 14:54
1.31

Correction d'une faute peu (utilisé deux fois openport5 $ et d'au openport3 $).
Tags: Minor bugfixes
FIXED a little typo (used twice $openport5 and not $openport3).

2001-07-24 06:22
1.3

Une nouvelle variable de mettre en protection SYN flood via / proc / ... / tcp_syncookies Valider, de nouvelles variables à choisir les hôtes qui sont bloquées (même quand elles se relient les ports de creux OpenPorts $), de nombreuses options de journalisation, la suppression de certains objectifs obsolètes DROP, et des correctifs pour quelques fautes de frappe.
Tags: Minor bugfixes
A new variable to set syn-flood protection through /proc/.../tcp_syncookies, new variables to choose which hosts are blocked (even when they connect trough ports in $openports), extensive logging options, removal of some obsolete DROP targets, and fixes for some typos.

Project Resources