4 votes

Équivalent iptables des pare-feu Windows

Je cherche un équivalent pour iptables sur Windows, récemment mon serveur a été attaqué par un DDoS et je sais comment le bloquer en utilisant iptables mais pas sur Windows.

Je cherche à faire quelque chose comme ci-dessous, mais sur Windows.

# Taille des paquets udp:
iptables -N LENGTH_1062
iptables -I FILTER -j LENGTH_1062
iptables -A LENGTH_1062 -p udp -m udp -m length --length 1062 -j DROP
iptables -A LENGTH_1062 -j RETURN

# TTL 
iptables -N TTL_244
iptables -I FILTER -j TTL_244
iptables -A TTL_244 -p udp -m udp -m ttl --ttl-eq 244 -j DROP
iptables -A TTL_244 -j RETURN

2 votes

Salut - il serait peut-être utile de mettre vos commandes IP Tables en langage clair car en tant qu'admin Windows, je n'ai pas la moindre idée de ce que cela signifie.

0 votes

Désolé Lol Dan. Le premier détecte si la taille du paquet est de 1062, s'il l'est, il supprime le paquet. Le second détecte si le TTL est de 244, s'il l'est, supprime le paquet.

1 votes

+1 question intéressante! J'ai travaillé avec les pare-feu Windows depuis des années maintenant et, bien que je ne sois pas un expert, je n'ai jamais vu un capable de faire ce que vous demandez. Cependant, il est concevable que vous puissiez créer un script batch maladroit pour gérer certaines de ces règles, mais ce serait moche. En général, je dirais "non, ce n'est pas possible - utilisez Linux". Cette question est la plus proche : serverfault.com/questions/207620/windows-equivalent-of-iptables

1voto

Chris Sobolewski Points 5770

La seule gestion native réelle du pare-feu dans l'interface graphique de Windows (au-delà des boutons radio activer/désactiver) est gérée dans la console de gestion 'Windows Firewall with Advanced Security'. En créant des règles entrantes et sortantes, vous pourrez faire correspondre une configuration de règle avec chaque commande IPTable que vous recherchez. Si la ligne de commande est requise, importez le module PowerShell NetSecurity où vous pouvez utiliser des cmdlets comme New-NetFirewallRule et d'autres pour gérer. Bien que ce ne soit pas une traduction un à un dans votre cas.

Alternativement, vous pouvez essayer Windows Firewall Notifier, qui permet essentiellement le journalisation du pare-feu, analyse en temps réel et affiche dans une interface graphique où vous pouvez surveiller et ajouter des exceptions/règles pour le trafic entrant et sortant. Je l'ai trouvé très utile dans des scénarios de dépannage pour la gestion du trafic, puis je le désactive/supprime généralement après avoir identifié les définitions de règles et configuré dans la console de sécurité avancée. Lien: http://wokhan.online.fr/progs.php?sec=WFN

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X