
Voilà, je viens de voire que Michael Rash sortait un livre LinuxFirewalls. Comme je suis un fan de iptables et Netfilter je tenais à mettre tout le monde au courant car, d’après ce que j’ai pu voir de ses développements sur son site Cipherdyne, il me semble que cela va être quelque chose à ne pas rater. Donc il sort au mois de Septembre pour ceux qui ont envie de mettre la main dessus afin d’explorer un livre orienté sur les attaques. En effet, il n’y a pas d’intérêt à acheter un livre pour apprendre à faire des règles iptables, ce n’est pas ce qui manque sur Internet, bien que beaucoup de personnes crées des scripts complètement vérouiller n’autorisant plus le protocole ICMP et ne respectant pas TCP. Il y parlera aussi de fwsnort avec le fameux SPA (Single Packet Authorization) qui met aux oubliettes le port-knocking que vous utilisiez pour sécuriser votre accès SSH, de psad et fwsnort utilisé conjointement à iptables pour détecter les attaques, et rendre le firewall plus efficace pour contrer ces dernières ; J’ai hâte de mettre la main dessus.


