Eine Firewall ist ein Programm, das den eingehenden und ausgehenden Netzwerkverkehr auf einem System steuert. Verwenden Sie dieses Tag für alle Fragen zur Konfiguration und zum Betrieb der Firewall.
Es gibt einen Server ohne Iptables- Verteidigung:ACCEPT all.. Auf diesem Server befinden sich möglicherweise benutzerdefinierte Anwendungen. Wenn wir diesen Server mit strengen iptables-Regeln härten müssen (also alle ablehnen und nur das zulassen, was von den Anwendungen benötigt wird), müssen wir von Hand herausfinden, welche App welche verwendet, dst/src port/protocolund dann …
Ich möchte einen offenen Tor- Router betreiben . Meine Exit-Richtlinie ähnelt ReducedExitPolicy . Ich möchte es dem Tor-Netzwerk aber auch schwer machen, meine Ressourcen zu missbrauchen. Fälle, die ich verhindern möchte, dass Kunden dies über Tor tun: Eine Site mit sehr vielen Paketen hämmern. Aggressive Netscans ganzer IP-Blöcke Fälle, die …
Ich habe zwei Schnittstellen auf meinem VPS: eth0und eth0:0. Ich möchte eingehende Pakete an Port 80 bei eth0:0Verwendung von iptables blockieren . Ich habe es versucht, aber es funktioniert nicht: iptables -A INPUT -i "eth0:0" -p tcp --destination-port 80 -j DROP Wenn ich dazu wechsle eth0:0, eth0funktioniert es richtig. Worin …
Ich habe einen Server (Debian 7) in meiner Universität mit öffentlicher IP eingerichtet. Wenn ich in das System ssh (von außerhalb des Campus), erhalte ich eine seltsame Verzögerung von 5-10 Sekunden, bevor ich die Passwortabfrage erhalte. Warum ist das so? Ich renne ssh -v, um eine ausführliche Ausgabe zu erhalten: …
Geschlossen . Diese Frage muss fokussierter sein . Derzeit werden keine Antworten akzeptiert. Möchten Sie diese Frage verbessern? Aktualisieren Sie die Frage so, dass sie sich nur auf ein Problem konzentriert, indem Sie diesen Beitrag bearbeiten . Geschlossen vor 5 Jahren . Wie kann ich in CentOS 7 alle Systemprotokolle …
Ich habe einige Probleme mit einem neu installierten Heimserver, den ich vorbereite. Ich habe CentOS7 darauf installiert und festgestellt, dass Port 80 und 443 standardmäßig deaktiviert sind. Ich habe sie daher mit den folgenden Befehlen zu den iptables hinzugefügt: iptables -I INPUT 5 -i eth0 -p tcp --dport 80 -m …
Ich habe gerade ein Buch über PF gelesen (Das Buch von PF, keine Stärke), aber es gibt eine Frage, die dadurch nicht beantwortet wird. Wenn ich einen Gateway-Computer habe, der zwei Schnittstellen verwendet, $ int_if und $ ext_if, und die Pakete, die von $ int_if: net (dh 10.0.0.0/24) bis $ …
Ich verwende fail2ban mit ipfw unter FreeBSD. Gibt es eine Möglichkeit, eine bestimmte IP-Adresse zu ignorieren und sicherzustellen, dass fail2ban sie niemals blockiert oder meldet?
Ich denke, es gibt keine iptables / pf-Lösung, die nur eine XY-Anwendung zulässt, z. B.: Ausgehender TCP-Port 80, eth0. Wenn ich also eine Benutzer-ID habe: "500", wie kann ich dann andere Kommunikationen blockieren als die auf Port 80 / outbound / tcp / eth0 genannten? (zB: Nur Privoxy verwendet Port …
Ich mache einige Nachforschungen, um herauszufinden, welche Linux-Distributionen Kernel-Paketfilterung enthalten und mit BPF kompatibel sind. http://kernelnewbies.org/Linux_3.0 http://lwn.net/Articles/437981/ Diese beiden Artikel lassen mich glauben, dass es irgendwo ein Paket gibt, das die Bibliotheken und Binärdateien enthält? Ich suche speziell nach dem Befehl "pfctl", wie ich ihn in FreeBSD habe Vielen Dank
Die Netfilter-Verbindungsverfolgung dient dazu, einige Pakete als "RELATED" für einen Conntrack-Eintrag zu identifizieren. Ich suche nach den vollständigen Details der TCP- und UDP-Conntrack-Einträge in Bezug auf ICMP- und ICMPv6-Fehlerpakete. Speziell für die IPv6-Firewall beschreibt RFC 4890 klar die ICMPv6-Pakete, die nicht verworfen werden sollten http://www.ietf.org/rfc/rfc4890.txt 4.3.1. Verkehr, der nicht fallen …
Ich bin Student und behalte die meisten meiner Dateien auf meinem Heimcomputer. Leider kann ich ssh oder scp von meinem Laptop, den ich in der Schule benutze, wegen der Firewall nicht verwenden. Ich habe darüber nachgedacht, Port 443 zu verwenden, da dieser möglicherweise offen ist. Meine Frage ist: Ich habe …
Ich versuche derzeit, ein Google Chromecast-Gerät über meinen Ubuntu 13.04-basierten Computer zum Laufen zu bringen. Derzeit zeigt die Google Chrome-Erweiterung "Keine Geräte gefunden" an, solange meine UFW-Firewall aktiviert ist. Wenn ich die Firewall deaktiviere, kann ich mein Chromecast-Gerät ohne Probleme sehen. Ich stelle fest, dass jedes Mal, wenn ich auf …
Ich habe ein einzelnes ipset zu meinem iptablesauf einer CentOS 6.x-Box hinzugefügt und diese Regel geht verloren, wenn der Computer neu gestartet wird. Ich habe diese Antwort gefunden , die zeigt, wie ein Ubuntu-System die iptablesRegeln nach einem Neustart neu laden kann, aber dieses Verzeichnis ist unter CentOS nicht vorhanden. …
Ich habe einen Quake 3-Server. Und es ist erfolgreich gestartet. Das Problem ist, dass niemand eine Verbindung zu diesem Server herstellen kann. Ich renne: nmap -sU -p 27960 hostnameund es zeigt mir, dass es Zustand istopen|filtered Wenn ich diesen Befehl direkt vom Server aus ausführe, ist dies der Fall open. …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.