|
via Udemy |
Go to Course: https://www.udemy.com/course/iptables-o-firewall-do-linux/
Nesse curso iremos aprender como funciona o Iptables (firewall do Linux desde o lançamento do kernel 2.4), veremos vários conceitos de Linux, formas de ataque, você entenderá como um firewall funciona e assim poderá levar esse conhecimento para implantar outros firewalls.No curso eu ensino como realizar diversas proteções contra ataques, mostro como burlar proteções, utilizo diversas ferramentas de segurança, mostro na prática o funcionamento dos protocolos de rede através de um analisador de tráfego.É um curso completo, vai agregar muito conhecimento a sua carreira.Segue as principais caracteristicas do Iptables:Especificação de portas/endereço de origem/destinoSuporte a protocolos TCP/UDP/ICMP (incluindo tipos de mensagens icmp)Suporte a interfaces de origem/destino de pacotesManipula serviços de proxy na redeTratamento de tráfego dividido em chains (para melhor controle do tráfego que entra/sai da máquina e tráfego redirecionado.Permite um número ilimitado de regras por chainMuito rápido, estável e seguroPossui mecanismos internos para rejeitar automaticamente pacotes duvidosos ou mal formados.Suporte a módulos externos para expansão das funcionalidades padrões oferecidas pelo código de firewallSuporte completo a roteamento de pacotes, tratadas em uma área diferente de tráfegos padrões.Suporte a especificação de tipo de serviço para priorizar o tráfego de determinados tipos de pacotes.Permite especificar exceções para as regras ou parte das regrasSuporte a detecção de fragmentosPermite enviar alertas personalizados ao syslog sobre o tráfego aceito/bloqueado.Redirecionamento de portasMasqueradingSuporte a SNAT (modificação do endereço de origem das máquinas para um único IP ou faixa de IP's).Suporte a DNAT (modificação do endereço de destino das máquinas para um único IP ou fixa de IP's)Contagem de pacotes que atravessaram uma interface/regraLimitação de passagem de pacotes/conferência de regra (muito útil para criar proteções contra, syn flood, ping flood, DoS, etc)