Thu, 30 Apr 2009

Eerste upstream patch door Hooghuis-medewerker

Op 4 april jl. is een nuttige aanpassing door Hooghuis ICT-ontwerper Ivor Buijs aan de firewall software shorewall geaccepteerd door de verantwoordelijke ontwikkelaar Tom Eastep.

Shorewall is vrije software en beschermt het Hooghuis netwerk tegen aanvallen vanuit Internet en vice versa.

De wijziging is opgenomen in shorewall versie 4.3.8 waardoor gebruikers wereldwijd van deze verbetering kunnen genieten.

De wijziging stelt firewall-beheerders in staat om regels (zoals het blokkeren van verbindingen) toe te spitsen op één client en één server. Voorheen kon dit alleen op basis van (gedeelde) IP-adressen waardoor het niet mogelijk was om onderscheid te maken tussen individuele clients.

Of, zoals Tom Eastep het verwoordt:

Thanks to I. Buijs, it is now possible to
rate-limit connections by source IP or
destination IP. The LIMIT:BURST column in
/etc/shorewall/policy (/etc/shorewall6/policy)
and the RATE LIMIT column /etc/shorewall/rules
(/etc/shorewall6/rules) have been extended as
follows:
 
  [{s|d}:[[<name>]:]]<rate>/{sec|min}[:<burst>]

We feliciteren Ivor met deze bijdrage aan de vrije software gemeenschap!

gepost op: 00:00 | pad: / | permanente link | tags: shorewall,vrije software,firewall,gpl