firewall local para pruebas
firewall local para pruebas
Hola comunidad, necesito encontrar un firewall para uso local, que simplemente cree logs de las conexiones 'entrantes' a la PC. Es solo para objetivos educacionales, asi que mientras mas simple, mejor..
Si Linux te da la espalda, tocale el kernel
- fVckingmania.hell
- Mensajes: 549
- Registrado: Sab, 07 Ago 2010, 14:09
- Ubicación: /usr/src/yo.tar.bz2
Re: firewall local para pruebas
haber firewall hay miles, pero para generar un log de TODAS las conexiones a tu PC, hummmm no te lo recomiendo, pues seria interminable la cosa, ah si lo que estas buscando es hacer logs de un puerto especifico te digo que uses iptables
Re: firewall local para pruebas
iptables??? he visto en este foro interminables temas de como configurar, como esto, como aquello, si me dices que es simple, pues me lo instalo y lo pruebo (cojo los repos por cuenta limitada)...
Si Linux te da la espalda, tocale el kernel
- KZKG^Gaara
- Mensajes: 463
- Registrado: Sab, 07 Ago 2010, 14:09
- Ubicación: /dev/kzkggaara
- Contactar:
Re: firewall local para pruebas
En este orden:
http://blog.desdelinux.net/iptables-par ... teresados/
http://blog.desdelinux.net/mostrando-lo ... con-ulogd/
http://blog.desdelinux.net/como-iniciar ... ticamente/
Si quieres más configuraciones u opciones:
http://blog.desdelinux.net/iptables-par ... 2da-parte/
http://blog.desdelinux.net/iptables-par ... teresados/
http://blog.desdelinux.net/mostrando-lo ... con-ulogd/
http://blog.desdelinux.net/como-iniciar ... ticamente/
Si quieres más configuraciones u opciones:
http://blog.desdelinux.net/iptables-par ... 2da-parte/
~~» KZKG^Gaara «~~
Usuario #518082 de GNU/Linux
Windows ha detectado que no tiene teclado... presione [F9] para continuar.
Usuario #518082 de GNU/Linux
Windows ha detectado que no tiene teclado... presione [F9] para continuar.
Re: firewall local para pruebas
@KZK^Gaara ok, entonces me quedo con iptables.
Si Linux te da la espalda, tocale el kernel
- Hyuuga_Neji
- Mensajes: 320
- Registrado: Jue, 17 Mar 2011, 15:38
- Ubicación: Abreus,Cienfuegos
- Contactar:
Re: firewall local para pruebas
hasta que te saken Ntables que es la version que piensan sacar para sustituir
Re: firewall local para pruebas
Creo que lo que deseas es al software snort este software tiene herramientas más avanzadas que tcpdump, pero ojo nunca lo usen en redes de instituciones, ya que capturar paquetes de la red constituye un delito informático, así como escanearlas.
sudo apt-get install snort
man snort
snort monitoriza la red y crea un fichero nombre.tcp creo que en /var/snort el cual puede verse con el software gráfico wireshark.
Si de firewall se trata y no quieres tocar ningún comando instala firewall-applet, si desean editar las zonas predefinidas y eliminar o agregar un determinado servicio editar los ficheros en esta zona:
/usr/lib/firewalld/zones
sudo apt-get install snort
man snort
snort monitoriza la red y crea un fichero nombre.tcp creo que en /var/snort el cual puede verse con el software gráfico wireshark.
Si de firewall se trata y no quieres tocar ningún comando instala firewall-applet, si desean editar las zonas predefinidas y eliminar o agregar un determinado servicio editar los ficheros en esta zona:
/usr/lib/firewalld/zones
Re: firewall local para pruebas
entonces snort es un sniffer?? creo que ese me servira
Si Linux te da la espalda, tocale el kernel
- KZKG^Gaara
- Mensajes: 463
- Registrado: Sab, 07 Ago 2010, 14:09
- Ubicación: /dev/kzkggaara
- Contactar:
Re: firewall local para pruebas
Wireshark ... busca por ese, es realmente genial.
~~» KZKG^Gaara «~~
Usuario #518082 de GNU/Linux
Windows ha detectado que no tiene teclado... presione [F9] para continuar.
Usuario #518082 de GNU/Linux
Windows ha detectado que no tiene teclado... presione [F9] para continuar.