┬ ²≥εΘ πδαΓσ ∩εΩαταφε, ΩαΩ ∩≡ε±∞α≥≡ΦΓα≥ⁿ Φ ≤Σαδ ≥ⁿ TCP ±εσΣΦφσφΦ Φ UDP ±σ±±ΦΦ Γ ≡σαδⁿφε∞ Γ≡σ∞σφΦ.
╧ε ΩαµΣε∞≤ ≥αΩε∞≤ ±εσΣΦφσφΦ■ ∞σµ±σ≥σΓεΘ ²Ω≡αφ ⌡≡αφΦ≥ ∞α±±≤ Φφ⌠ε≡∞α÷ΦΦ Γ ±ΓεΦ⌡ ≥αßδΦ÷α⌡ . ═σΩε≥ε≡√σ Φτ ²≥Φ⌡ Φφ⌠ε≡∞α÷Φεφφ√⌡ ⌠≡απ∞σφ≥εΓ ∩≡σΣ±≥αΓδ ■≥ ε±εß≤■ ÷σφφε±≥ⁿ Σδ αΣ∞ΦφΦ±≥≡α≥ε≡α, Φ⌡ Γ δ■ßεΘ ∞ε∞σφ≥ ∞εµφε ∩≡ε±∞ε≥≡σ≥ⁿ ± ∩ε∞ε∙ⁿ■ εΩφα αΩ≥ΦΓφ√⌡ ±εσΣΦφσφΦΘ. ▌≥α Φφ⌠ε≡∞α÷Φ ±εΣσ≡µΦ≥ ≥ε≈φεσ Γ≡σ∞ ≤±≥αφεΓδσφΦ ±εσΣΦφσφΦΘ Φ ∩σ≡ΦεΣ φσαΩ≥ΦΓφε±≥Φ, ≥.σ. ∩σ≡ΦεΣ Γ≡σ∞σφΦ, Γ ≥σ≈σφΦσ Ωε≥ε≡επε ≈σ≡στ ²≥ε ±εσΣΦφσφΦσ φσ ß√δε εß∞σφα ∩αΩσ≥α∞Φ.
╬Ωφε αΩ≥ΦΓφ√⌡ ±εσΣΦφσφΦΘ
┬ εΩφσ αΩ≥ΦΓφ√⌡ ±εσΣΦφσφΦΘ ∞εµφε ∩≡ε±∞α≥≡ΦΓα≥ⁿ Γ±σ ±εσΣΦφσφΦ , Ωε≥ε≡√σ ∩≡ε°δΦ ≈σ≡στ ∞σµ±σ≥σΓεΘ ²Ω≡αφ Γ ≥σ≈σφΦσ ε∩≡σΣσδσφφεπε Γ≡σ∞σφΦ. ╬Ωφα Σδ TCP Φ UDP ∩≡ε≥εΩεδεΓ ΦΣσφ≥Φ≈φ√ τα Φ±Ωδ■≈σφΦσ∞ ∩εδ Current State, Ωε≥ε≡εσ ±≤∙σ±≥Γ≤σ≥ ≥εδⁿΩε Γ εΩφσ TCP ±εσΣΦφσφΦΘ.
╫α±≥ε Σδ ≤∩≡ε∙σφΦ ∩εφΦ∞αφΦ ≥σ≡∞Φφ ±εσΣΦφσφΦσ Φ±∩εδⁿτ≤σ≥± Σδ TCP Φ UDP ∩≡ε≥εΩεδεΓ; ²≥ε φσ ±εΓ±σ∞ ∩≡αΓΦδⁿφε ⌡ε≥ ß√ Φτ-τα ≥επε, ≈≥ε UDP ∩≡ε≥εΩεδ φσ Γδ σ≥± ε≡Φσφ≥Φ≡εΓαφφ√∞ φα ±εσΣΦφσφΦσ. ╤∞√±δ ≥σ≡∞Φφα "UDP ±εσΣΦφσφΦσ" ταΩδ■≈ασ≥± Γ ≥ε∞, ≈≥ε εφε ∩≡σΣ±≥αΓδ σ≥ UDP ±σ±±Φ■, Γ Ωε≥ε≡εΘ Φ∞σσ≥ ∞σ±≥ε ΣΓ≤±≥ε≡εφφΦΘ ≥≡α⌠ΦΩ. ╦■ßεΘ ±σαφ± ∞εµφε ≡α±±∞α≥≡ΦΓα≥ⁿ ΩαΩ φαßε≡ τα∩≡ε±εΓ Φ ε≥Γσ≥εΓ ≈σ≡στ ∞σµ±σ≥σΓεΘ ²Ω≡αφ Ω ε∩≡σΣσδσφφε∞≤ ±σ≡ΓΦ±≤, Ωε≥ε≡√Θ εßσ±∩σ≈ΦΓασ≥± εΣφεΘ ±≥ε≡εφεΘ Φ Σε±≥≤∩ Ω Ωε≥ε≡ε∞≤ ∩√≥ασ≥± ∩εδ≤≈Φ≥ⁿ Σ≡≤πα ±≥ε≡εφα. ╬Ωφε ±εσΣΦφσφΦΘ Γ√πδ ΣΦ≥ ±δσΣ≤■∙Φ∞ εß≡ατε∞
╬Ωφε ±ε±≥εΦ≥ Φτ ±∩Φ±Ωα ± ε≥Σσδⁿφ√∞ ²δσ∞σφ≥ε∞ Σδ ΩαµΣεπε αΩ≥ΦΓφεπε ±εσΣΦφσφΦ . ┬ φΦµφσΘ ≈α±≥Φ εΩφα Γ√ΓεΣΦ≥± ±εεß∙σφΦσ ε ∩εδφε∞ ≈Φ±δσ αΩ≥ΦΓφ√⌡ ±εσΣΦφσφΦΘ Γ ≥σΩ≤∙ΦΘ ∞ε∞σφ≥ Γ≡σ∞σφΦ.
Source IP: IP αΣ≡σ± ⌡ε±≥α, Ωε≥ε≡√Θ ΦφΦ÷ΦΦ≡≤σ≥ ±εσΣΦφσφΦσ.
Source port: ╧ε≡≥, Φ±∩εδⁿτ≤σ∞√Θ ⌡ε±≥ε∞ Φ±≥ε≈φΦΩα Σδ Σαφφεπε ±εσΣΦφσφΦ .
Destination: IP αΣ≡σ± ⌡ε±≥α, ± Ωε≥ε≡√∞ ≤±≥αφεΓδσφε ±εσΣΦφσφΦσ.
Destination port: ╧ε≡≥, ± Ωε≥ε≡√∞ ≤±≥αφεΓδσφε ±εσΣΦφσφΦσ. ▌≥ε≥ ∩ε≡≥ εß√≈φε ±εε≥Γσ≥±≥Γ≤σ≥ ε∩≡σΣσδσφφε∞≤ ±σ≡ΓΦ±≤.
Start: ┬≡σ∞ εß≡ατεΓαφΦ ±εσΣΦφσφΦ .
Idle: ╧σ≡ΦεΣ φσαΩ≥ΦΓφε±≥Φ ±εσΣΦφσφΦ ( Γ ∞Φφ≤≥α⌡ Φ ±σΩ≤φΣα⌡).
Current State: ▌≥ε ∩εδσ Γ√ΓεΣΦ≥± φα ΣΦ±∩δσΘ ≥εδⁿΩε Γ ±δ≤≈ασ TCP ±εσΣΦφσφΦΘ. ╬φε ∩≡σΣ±≥αΓδ σ≥ ±ε±≥ε φΦσ ±εσΣΦφσφΦ Γ ∞ε∞σφ≥ Γ√ΓεΣα φα ²Ω≡αφ. ╧εδσ ∞εµσ≥ ±ε±≥ε ≥ⁿ Φτ ±δσΣ≤■∙Φ⌡ τφα≈σφΦΘ:
SYN Sent: SYN Sent: ╙Ωατ√Γασ≥, ≈≥ε ∩αΩσ≥ ± τα∩≡ε±ε∞ ε ±εσΣΦφσφΦΦ ß√δ ∩ε±δαφ (∩αΩσ≥ ± SYN-⌠δαπε∞), φε ±σ≡Γσ≡ σ∙σ φσ ε≥Γσ≥Φδ φα φσπε.
SYN Exchanged: ≤Ωατ√Γασ≥, ≈≥ε ß√δ ∩ε±δαφ ∩αΩσ≥ ± τα∩≡ε±ε∞ ε ±εσΣΦφσφΦΦ Φ ∩εδ≤≈σφ ε≥Γσ≥ ±σ≡Γσ≡α ± ∩εΣ≥Γσ≡µΣσφΦσ∞ εß ≤±≥αφεΓδσφΦΦ ±εσΣΦφσφΦ .
Established: ╙Ωατ√Γασ≥, ≈≥ε ±εσΣΦφσφΦσ ≤±≥αφεΓδσφε.
Listening at port: ╙Ωατ√Γασ≥, ≈≥ε ±σ≡Γσ≡ ±δ≤°ασ≥ Σαφφ√Θ ∩ε≡≥ (listen) Γ εµΦΣαφΦΦ ±εσΣΦφσφΦ ε≥ ΩδΦσφ≥α. ╧εΣεßφεσ ±ε±≥ε φΦσ ΓετφΦΩασ≥ ≥εδⁿΩε Σδ ±εσΣΦφσφΦΘ ∩σ≡σΣα≈Φ Σαφφ√⌡ Γ FTP ±σ±±ΦΦ.
╧≤≥ⁿ Ω ∩≡επ≡α∞∞σ: /etc/firewall/fwconex
╤Φφ≥αΩ±Φ±:
fwconex help fwconex show [TCP | UDP] fwconex remove [TCP | UDP] Source_IP Source_Port Dest_IP Dest_PortProgram help:
Aker Firewall - Version 3.0 fwconex - ╧≡ε±∞ε≥≡ Φ ≤ΣαδσφΦσ αΩ≥ΦΓφ√⌡ TCP Φ UDP ±εσΣΦφσφΦΘ Usage: fwconex help fwconex show [TCP | UDP] fwconex remove [TCP | UDP] Source_IP Source_Port Dest_IP Dest_port help = ∩εΩατ√Γασ≥ Σαφφεσ ±εεß∙σφΦσ show = ∩εΩατ√Γασ≥ ±∩Φ±εΩ αΩ≥ΦΓφ√⌡ ±εσΣΦφσφΦΘ remove = ≤Σαδ σ≥ αΩ≥ΦΓφεσ ±εσΣΦφσφΦσ╧≡Φ∞σ≡ 1: (∩≡ε±∞ε≥≡ αΩ≥ΦΓφ√⌡ TCP ±εσΣΦφσφΦΘ)
#fwconex show TCP Source IP/port Destination IP/port Start Idle Current State ------------------------------------------------------------------------------- 10.4.1.196 1067 -> 10.4.1.11 23 15:35:19 00:00 Established 10.4.1.212 1078 -> 10.5.2.1 25 15:36:20 00:10 Established╧≡Φ∞σ≡ 2: (∩≡ε±∞ε≥≡ αΩ≥ΦΓφ√⌡ UDP ±εσΣΦφσφΦΘ)
#fwconex show UDP Source IP/port Destination IP/port Start Idle ------------------------------------------------------------------------------- 10.4.1.18 1023 -> 10.4.1.11 111 15:41:48 00:02 10.4.1.23 1078 -> 10.4.1.11 53 15:45:47 00:09╧≡Φ∞σ≡ 3: (╙ΣαδσφΦσ TCP ±εσΣΦφσφΦ Φ ∩≡ε±∞ε≥≡ ±∩Φ±Ωα ±εσΣΦφσφΦΘ)
#fwconex remove tcp 10.4.1.196 1067 10.4.1.11 23 #fwconex show TCP Source IP/port Destination IP/port Start Idle Current State ------------------------------------------------------------------------------- 10.4.1.212 1078 -> 10.5.2.1 25 15:36:20 00:10 Established
═αταΣ | ╤εΣσ≡µαφΦσ | ┬∩σ≡σΣ