Porte TCP/IP

Max Giordano giomas@seductive.com
Tue, 21 Aug 2001 16:42:52 +0200


 Ivan De Cesaris un bel di' mi disse: 
> 
> Come faccio a settare le porte TCP/IP, chiuderle, aprirle ?
> C'e' un file da editare ?
> 
non so se ho capito, rischio ugualmente :)

ci sono vari modi, il piu' potente e flessibile e' un firewall.

se pero' a te interessa solo limitare l'accesso ad un servizio 
puoi farlo anche usando un "superserver" come tcpd o xinetd
(di solito sono gia' installati su linux e gestiscono alcuni
servizi internet tipo "finger, ftp, telnet ...").

l'effetto e' "quasi" lo stesso, ma e' meno efficiente, piu' 
semplice, e meno flessibile. 

inoltre in questo modo non chiudi "porte" ma dici chi puo' 
accedere ad un servizio e chi no in base all'indirizzo. 

infine ci sono software come portsentry o snort (i cosidetti IDS) 
che offrono funzionalita' simili. 

tuttavia la soluzione piu' potente resta il firewall. 

buon lavoro. 


-- 
--
Massimiliano Giordano                  		giomas@seductive.com

PGP Key fingerprint:
       85 10 9A 87 29 E8 5E 64  E7 EA D2 52 07 59 B4 CA  17 56 CA 33