[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Application-level-firewall



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On Thu, Oct 05, 2006 at 05:59:05PM +0200, Thomas Gräber wrote:
> Hallo,
> 
> ich versuche gerade herauszufinden, ob es unter Linux auch möglich ist, 
> richtige Firewallfunktionen zu integrieren, z.B. Protokollanomalien, Buffer 
> overflows usw. Also das, was die meisten besseren Hardwarefirewalls auch 
> können, z.B. Cisco Pix. Weiß da evtl. jemand, wo ich dazu nähere Infos finden 
> könnte?
vielleicht hilft dir dass weiter:
http://l7-filter.sourceforge.net/L7-HOWTO-Netfilter 

(klassifiziert den traffic auf layer7 ebene...du kannst ihn dann ja noch
umleiten für genaueres filtern, also zB alles was http ist durch squid
jagen und dort eventuel filtern)

mfg
albert

- -- 
Albert Dengg <a_d@gmx.at>
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)

iD8DBQFFJTCuhrtSwvbWj0kRAhYHAJ0YoXElpaXUWxHB+pWaKB9f8pyqTACfaCDI
Tc1/9+AKWbHokIHDzSOFtGI=
=kzHL
-----END PGP SIGNATURE-----



Reply to: