Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/12/2011, 18h16   #1
Invité de passage
 
Inscription : décembre 2006
Messages : 5
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 5
Points : 0
Points : 0
Par défaut Tester un firewall fait avec Netfilter

Salut à tous !

J'ai développé un petit firewall en utilisant les hooks netfilter, et je cherche comment tester son bon fonctionnement. Pour cela j'ai créé deux sniffers (avec la lib libpcap et avec les sockets), mais ces sniffer regardent les paquets avant que netfilter n'agisse, du coup même les paquets rejetés par netfilter sont vu.

Connaissez-vous une solution pour ne voir que les paquets acceptés par mon firewall ?

Merci d'avance
dkg77 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/12/2011, 08h53   #2
Membre éclairé
 
Homme Jean-marie Bourbon
Administrateur systèmes et réseaux
Inscription : septembre 2007
Messages : 196
Détails du profil
Informations personnelles :
Nom : Homme Jean-marie Bourbon
Âge : 30
Localisation : France, Aude (Languedoc Roussillon)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux
Secteur : Administration - Collectivité locale

Informations forums :
Inscription : septembre 2007
Messages : 196
Points : 359
Points : 359
Salut,

Tu peux essayer de coder un forgeur de paquets (raw socket) et jouer sur tes flags (SYN SYN/ACK etc..) afin de voir qui est rejeté et qui ne l'est pas etc..

Le tout en surveillant a l'aide d'un wireshark et tu sera vite fixé .
messinese est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h19.


 
 
 
 
Partenaires

Hébergement Web