Niedawno zaczęliśmy eksperymentować z IPv6, a jednym z pierwszych problemów, z którymi musimy się zmierzyć, jest całkowicie oddzielny zestaw reguł zapory ogniowej (Linux iptables / ip6ables) dla dwóch stosów protokołów. Nasza logika zapory oparta jest w dużej mierze na wielu sieciach specyficznych dla celu (np. 10.0.0.0/24 to sieć stacji roboczych …
Zamknięte. To pytanie jest nie na temat . Obecnie nie przyjmuje odpowiedzi. Zamknięte 6 lat temu . Zablokowana . To pytanie i odpowiedzi są zablokowane, ponieważ pytanie jest nie na temat, ale ma znaczenie historyczne. Obecnie nie akceptuje nowych odpowiedzi ani interakcji. Jestem programistą i od lat nie zajmowałem się …
Zablokowana . To pytanie i odpowiedzi są zablokowane, ponieważ pytanie jest nie na temat, ale ma znaczenie historyczne. Obecnie nie akceptuje nowych odpowiedzi ani interakcji. Jakie są bezpłatne programy antywirusowe i zapory ogniowe dla systemu Windows, które można zainstalować w systemie Windows Server 2003? Głównymi usługami mojego serwera są hostowanie …
Tl; Dr Mam instancję programu SQL Server (SQLSERVER01-i01) z dedykowanym adresem IP i portem (162.xxx.xxx.51: 1433) na SQL Server z wieloma instancjami (każda instancja SQL Server na Windows Server ma swój własny adres IP ), które działają na jednym serwerze Windows (SQLSERVER01 / 162.xxx.xxx.50). Mam także dedykowaną instancję Reporting Services …
(przeniesiony z SO) Mam iptables chroniące serwer SIP. Blokuje wszystkie adresy IP oprócz tych, które specjalnie otworzyłem, i wydaje się, że działa dla prawie wszystkich. Testowałem z wielu adresów IP, które nie są na białej liście i wszystkie są upuszczane tak, jak powinny. ALE, wybrałem „hakera”, który wydaje się być …
Pracuję na serwerze CentOS 7 i staram się, aby JBoss działał tak, jak chcę. Używam Javy 8 i JBossa (dziko) 8. Mam zainstalowane i działające na domyślnych portach, ale chcę, aby JBoss działał na porcie 80. Wiem, że mogę go uruchomić na porcie 80, jeśli uruchom go jako root, ale …
Załóżmy, że mam serwer z interfejsem prywatnym i interfejsem publicznym. Publiczne mogą mieć takie serwery jak HTTP (S), prywatne mogą mieć MySQL i SSH. Oczywiście Nagios przydaje się do sprawdzenia, czy usługi działają na odpowiednich interfejsach. Ale czy warto budować kontrole, które jawnie sprawdzają, czy porty MySQL i SSH nie …
Czy są zalety zamykania portu, w którym nie działają żadne usługi? Co zyskuję, kończąc połączenie na poziomie iptables zamiast tego, co robi dalej (tak sądzę OS).
Mam konfigurację testową w laboratorium na 4 maszynach: 2 stare maszyny P4 (t1, t2) 1 Xeon 5420 DP 2,5 GHz 8 GB RAM (t3) Intel e1000 1 Xeon 5420 DP 2,5 GHz 8 GB RAM (t4) Intel e1000 aby przetestować wydajność zapory linuksowej, ponieważ w ostatnich miesiącach ugryzły nas liczne …
Właśnie utworzyłem darmową instancję EC2 ze wszystkimi ustawieniami domyślnymi. Mówi, że działa w konsoli zarządzania AWS. W menu „Działania instancji” klikam „Połącz”. Kopiuję podaną nazwę DNS (wygląda jak ec2-a-dashed-IP-address.compute-1.amazonaws.com) i próbuję na nią podać SSH. Brak odpowiedzi. Nie mogę nawet pingować. Co daje?
Jakie są najczęstsze i niewłaściwe sposoby konfiguracji zapory? Rozpocznę listę od następujących czynności: Ślepo blokuje ICMP . To była powszechna praktyka w 1998 roku, kiedy ataki smerfowe były wściekłością. Dzisiaj istnieje ryzyko utworzenia czarnej dziury PMTU i utrudnienia w diagnozowaniu problemów. Jeśli musisz zablokować ICMP, przynajmniej pozwól na fragmentację i …
Szukam narzędzia, którego mogę użyć w sieci z zaporą ogniową do skanowania zapory sieciowej w celu znalezienia otwartych portów wychodzących. Przeprowadziłem pewne badania i znalazłem Firewalk'a, ale nie był on utrzymywany przez 10 lat i wydawało się, że nie działa dla mnie, gdy go wypróbowałem. Zrobiłem trochę googlingu i znalazłem …
Zamknięte. To pytanie jest nie na temat . Obecnie nie przyjmuje odpowiedzi. Zamknięte 8 lat temu . Zablokowana . To pytanie i odpowiedzi są zablokowane, ponieważ pytanie jest nie na temat, ale ma znaczenie historyczne. Obecnie nie akceptuje nowych odpowiedzi ani interakcji. Często klienci wysyłają mi pliki zip tylko po …
Obecnie mam uruchomiony ZyWall USG 50 i wyłączyłem wszystkie usługi oprócz zapory ogniowej. Chociaż w sieci ZyXel stwierdzono, że przepustowość zapory wynosi 100 Mb / s, nie mogę uzyskać więcej niż 70 Mb / s. Jeśli ominę zaporę, mogę uzyskać prędkość 100 Mb / s, więc zapora jest zdecydowanie problemem. …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.