DEFESAS
Esta parte
está dedicada à pesquisa de como se defender dos ataques na
rede..
se você conhece algum programa ou tem alguma informação que
possa ajudar aos usuários do mIRC, desde já agradecemos a sua
colaboração.
Firewall
Um "firewall"(muro de fogo)é um programa (software ou
hardware)que filtra os pacotes que entram e saem através das diferentes interfaces da rede selecionada, em base a regras
previamente definidas.
Existem dois tipos de regras: - de entrada: afetam os pacotes
entrantes, ou seja, aos que mandam ao seu PC.
De saida: Logicamente afetam os pacotes que saem do seu PC.
Outra classificação seria: "acept" se o pacote cumpre
com os requisitos de seguranças (pode passar). "Deny"ou
"ignore", se o pacote não cumpre com os requisitos
dados não é aceito e se avisa ao remetente o erro
correspondente.
"reject: se o pacote cumpre com alguns requisitos que o
classificam como perigoso, não são aceitos e se comunica ao
remetente os erros.
Entre outras coisas, o que caracteriza um "firewall" é
a flexibilidade na hora de dizer se um pacote de dados deve
atravessar a "firewall", o que é o mesmo, a capacidade
de definir e tratar diferentes regras para refletir diferentes
situações.
As regras se podem basear em qualquer dos campos que possa ter um
pacote de dados.Longitude, protocolo, endereço ou origem etc.
Também é possível combinar vários dados.
Por exemplo, uma regra poderia ser "não deixar passar
aquele pacote que venha da subrede 195.69.69.* e que estejam
destinados ao porto 23 TCP". Neste caso, teríamos uma regra
de entrada que bloqueia o serviço telnet (habitual do porto 23)
Além das funções de bloqueio, um firewall tem também outras
funções como "logar"(fazer um log das diferentes
ocorrências (por exemplo, "mandaram um drop, o pacote,
proveniente do endereço X com base na regra Y").
Mantendo o tema dentro do que é a rede IRC, podemos usar-lo, por
ex. para filtrar "client-icmp-nukes. A ideia é juntar uma
regra de entrada mandando ignorar todos os pacotes ICMP de tipo
unprotocol, neste caso filtraríamos o nuke normal e não os
outros tipos de nuke.
Que firewall é o melhor para nossos propósitos? deveríamos
buscar alguma coisa que seja flexível e simples (características
habitualmente não compatíveis) que cumpra com os nossos
requisitos da maneira mais eficiente, funcione com o nosso moden
ou placa de rede e que seja o mais barato possivel.
A penúltima caractérística é muito importante já que muitos
firewalls não têm suporte para moden e só funcionam com placas
de rede, o que não é habitual que se tenha se unicamente usamos
nosso computador caseiro conectado à Internet por PPP mediante
um ISP.
Existem diferentes ofertas e não vamos mencionar todas, apenas
algumas e as razões pelas quais recomendamos.
En LINUX se pode usar o pacote "ipfwadm"que vem default
na maioría dos distribuidores. É um pouco chatinho de
configurar mas é totalmente grátis.
ParaWindows95 A maioria dos usuários optam pelo "ConSeal PC
fw", que é fácil de usar e que apesar de ser comercial, você pode baixar o demo e depois aplicar o seguinte crack(v.1.0)
para faze-lo totalmente operante de forma gratuita. Aviso que o
uso de ckacks está proibido por lei (mas não o fato de te-los).
Ja que este crack está amplamente divulgado na rede, coloquei
aqui para facilitar a sua vida porque você poderia encontra-lo em
várias outras paginas.
Em Windows NT encontrei mais problemas para achar firewall, mas
finalmente...O problema é que não se encontra cracks e os que
se acha não suportam moden. Para mencionar alguns dos melhores e
que creio que suportam moden:
Check Point FireWall-1
TIS Gaunlet
NetGuard Guardian
Produzido por Robson Moraes Almeida.
Copyright
© 2000 - 2007
Robola Ltd. Todos os direitos reservados.
.![]()
![]()
![]()
Última Atualização
09/06/2007