Gdyby port otwarty do użytku publicznego za pomocą Firewall-cmd, chciałem ograniczyć ten port do konkretnego adresu IP, który znalazłem odpowiedź na na tej STRONIE . Użyłem następujących do otwarcia: $ firewall-cmd --permanent --zone=public --add-port=10050/tcp $ firewall-cmd --reload Teraz wykorzystując informacje z informacji, które znalazłem, chciałem ograniczyć dostęp do tego portu …
Moja sieć jest całkowicie zablokowana, z wyjątkiem kilku witryn znajdujących się na białej liście. Wszystko to odbywa się za pomocą iptables, które wyglądają mniej więcej tak: # Allow traffic to google.com iptables -A zone_lan_forward -p tcp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p udp -d 1.2.3.0/24 -j ACCEPT iptables …
Istnieją zapory ogniowe Juniper i Cisco, które kosztują więcej niż dom. Zastanawiam się więc: co można uzyskać z zapory sieciowej o wartości 10 000 $ + w porównaniu do serwera 2U z 4 kartami sieciowymi 10Gbit, np. OpenBSD / FreeBSD / Linux? Zapory sprzętowe prawdopodobnie mają interfejs sieciowy. Ale co …
Podczas konfigurowania iptables możesz nazwać port ssh, który będzie używał portu 22. Czy istnieje lista wszystkich wymienionych portów? W szczególności potrzebuję ssh, http, https i mysql.
Mam zaporę / router (nie wykonuję translacji NAT). Znalazłem google i zobaczyłem sprzeczne odpowiedzi. Wygląda na to, że UDP 500 jest powszechny. Ale inni są mylący. 1701, 4500. I niektórzy twierdzą, że muszę również zezwolić na gre 50, 47, 50 lub 51. Ok, które porty są poprawne dla IPSec / …
Rozumiem, że serwery kluczy używają portu 11371, ale w wielu przypadkach nie można połączyć się z tym portem i nie można dodać W wielu przypadkach nie można zmodyfikować konfiguracji zapory. Przykładowe polecenie, które nie działa gpg --keyserver keyserver.ubuntu.com --recv-keys 0A5174AF Jak rozwiązać ten problem?
Kiedy piszę coś takiego sudo apt-get install firefox, wszystko działa, dopóki mnie nie zapyta: After this operation, 77 MB of additional disk space will be used. Do you want to continue [Y/n]? Y Następnie wyświetlane są komunikaty o błędach: Failed to fetch: <URL> Moje zasady iptables są następujące: -P INPUT …
Nasi administratorzy sieci są przekonani, że dostęp do serwera DB za naszą zaporą ogniową nie jest bezpieczny dla naszych serwerów sieciowych, które są hostowane w strefie DMZ. Aby obejść ten problem, uzyskujemy dostęp do danych za pośrednictwem usług internetowych lub WCF. Wydaje mi się, że jest to niepotrzebne obciążenie wydajnościowe, …
Na moim serwerze debian 5.0 konfiguruję niektóre reguły iptables, takie jak poniżej: ACCEPT tcp -- eee.fff.ggg.hhh aaa.bbb.ccc.ddd tcp dpt:80 DROP tcp -- 0.0.0.0/0 aaa.bbb.ccc.ddd tcp dpt:80 aaa.bbb.ccc.ddd to adres IP mojego serwera, a eee.fff.ggg.hhh to drugi serwer, który jako jedyny może uzyskać dostęp do portu. Zauważyłem, że na moim serwerze …
Muszę przejrzeć reguły zapory ogniowej CheckPoint dla klienta (z ponad 200 regułami). W przeszłości korzystałem z FWDoc, aby wyodrębnić reguły i przekonwertować je na inne formaty, ale wystąpiły błędy z wykluczeniami. Następnie analizuję je ręcznie, aby utworzyć ulepszoną wersję reguł (zwykle w OOo Calc) z komentarzami. Wiem, że istnieje kilka …
Zablokowana . To pytanie i odpowiedzi są zablokowane, ponieważ pytanie jest nie na temat, ale ma znaczenie historyczne. Obecnie nie akceptuje nowych odpowiedzi ani interakcji. W naszej firmie mamy około 100 stacji roboczych z dostępem do Internetu, a codzienna sytuacja pogarsza się z punktu widzenia korzystania z dostępu do Internetu …
Mam wiele reguł iptables na mojej zaporze ogniowej, które wyglądają tak: iptables -A zone_lan_forward -p tcp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p udp -d 1.2.3.0/24 -j ACCEPT Czy istnieje skrót do posiadania dwóch reguł - jednej dla TCP i jednej dla UDP - dla każdego adresu? Mam na …
Mam instancję AWS EC2 i chcę odmówić dostępu do portu 80 dla jednego adresu IP (zły bot). Wygląda na to, że konsola AWS obsługuje tylko reguły „zezwalaj”. Jak odmówić pojedynczego adresu IP?
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.