Pytania otagowane jako ufw

Nieskomplikowana zapora to narzędzie do konfiguracji zapory dla systemu Linux. Działa jako nakładka na iptables. Pierwotnie zaprojektowany dla Ubuntu, jest dostępny w wielu dystrybucjach Linuksa.





3
Zamawianie reguł zapory UFW?
Mam następujące zasady na naszym serwerze w ramach UFW: To Action From -- ------ ---- 22 ALLOW 217.22.12.111 22 ALLOW 146.200.200.200 80 ALLOW Anywhere 443 ALLOW Anywhere 22/tcp ALLOW 109.104.109.0/26 Dwie pierwsze zasady to nasze wewnętrzne adresy IP, które chcemy zapewnić, aby zawsze mogły SSH do (port 22). Następne dwie …
23 ubuntu  firewall  ufw 

4
Ograniczanie prędkości za pomocą UFW: ustawianie limitów
Strona podręcznika UFW wspomina, że ​​może dla mnie ustawić ograniczenie szybkości iptables: ufw obsługuje ograniczanie szybkości połączenia, co jest przydatne do ochrony przed atakami typu brute-force login. ufw odmawia połączenia, jeśli adres IP próbował zainicjować 6 lub więcej połączeń w ciągu ostatnich 30 sekund. Szczegółowe informacje można znaleźć na stronie …

4
Skopiuj reguły UFW między serwerami
Robię odświeżanie sprzętu na moim Colo, po prostu muszę skopiować moje reguły UFW ze starego serwera na nowy serwer. Wydaje się, że nie jestem w stanie zmusić ich do skopiowania wszystkich aktywnych reguł z mojego starego serwera na nowy. Jak skopiować moje aktywne reguły UFW między serwerami?
20 firewall  ufw 

1
Czy powinienem używać iptables czy ufw?
Znam iptables. Wiem o ufw. W przeszłości korzystałem z ufw tylko dlatego, że łatwiej jest go skonfigurować i używać. Którego jednak powinienem używać? Czy iptables jest bardziej bezpieczne? Czy ufw jest bardziej stabilny? Nie mam pojęcia, dlatego pytam tutaj.
19 ubuntu  iptables  ufw 

3
Debugowanie iptables i typowe pułapki firewall?
To jest proponowane pytanie kanoniczne dotyczące zrozumienia i debugowania zapory programowej w systemach Linux. W odpowiedzi na odpowiedź EEAA i komentarz @ Shog, że potrzebujemy odpowiedniego kanonicznego pytania i odpowiedzi, aby zamknąć typowe stosunkowo proste pytania dotyczące iptables. Jaka jest strukturalna metoda debugowania problemów z zaporą programową dla systemu Linux, …

1
Dlaczego polecenie ping działa, gdy wszystkie połączenia przychodzące i wychodzące są blokowane w zaporze?
ZABRONIŁEM zarówno połączeń przychodzących, jak i wychodzących za pomocą ufwDebiana VPS. Zdefiniowano tylko jedną regułę, która zezwala na połączenie z portem SSH. ufw jest włączony i działa. Nadal jestem w stanie pingować z mojego laptopa na serwer przy użyciu jego adresu IP. Dlaczego polecenie ping nadal działa, jeśli zarówno połączenia …
17 debian  iptables  vps  ping  ufw 



1
UFW w systemie Ubuntu zezwala na cały ruch w sieci LAN
Chcę zezwolić na cały ruch LAN do mojego serwera Ubuntu. Przeczytałem dokumentację i widzę polecenie, ale gdy próbuję edytować polecenie dla mojego zakresu adresów IP, pojawia się błąd. Jak mogę zezwolić na cały ruch zaczynający się od 192.168.15.0 - 192.168.15.255? sudo ufw pozwalają od 192.168.15.0/255 BŁĄD: Zły adres źródłowy Wygląda …
12 ubuntu  ufw 

2
otwarcie portu 80 na Ubuntu AWS
Korzystam z serwera tomcat na ubuntukomputerze hostowanym w instancji AWS. Mogę połączyć się z serwerem za pośrednictwem, public_ip:8080ale kiedy zmieniam port nasłuchiwania server.xmlz 8080na 80połączenie, zdalny host odmawia. Numer portu 80jest włączony AWS firewall. Sprawdziłem ufwprzez, sudo ufw statusale wynik jestinactive Czy ufwfront-end mechanizmu zapory? Jak można włączyć portu 80na …

1
Usuń blok UFW z kern.log i sys.log
Korzystanie z Nginx, Wordpress i Ubuntu 16. Ciągle jestem bombardowany tymi wiadomościami kern.log , syslog and ufw.log Nov 28 21:02:28 kernel: [246817.450026] [UFW BLOCK] IN=eth0 OUT= MAC=xx.xx SRC=122.3.133.77 DST=xx.xx LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=22334 DF PROTO=TCP SPT=45750 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0 Nov 28 21:02:31 kernel: [246820.443191] [UFW BLOCK] IN=eth0 …
11 logging  syslog  ufw 

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.