Firewall to program, który kontroluje przychodzący i wychodzący ruch sieciowy w systemie. Użyj tego tagu w przypadku wszystkich pytań związanych z konfiguracją i działaniem zapory.
Istnieje serwer bez obrony iptables :ACCEPT all.. Na tym serwerze mogą znajdować się niestandardowe aplikacje. Jeśli powinniśmy zahartować ten serwer (a więc zaprzeczyć wszystkim i pozwolić tylko na to, co jest potrzebne aplikacjom) za pomocą ścisłych reguł iptables, musimy dowiedzieć się ręcznie, z której aplikacji korzysta, dst/src port/protocola następnie musimy …
Chcę uruchomić otwarty router Tor . Moje zasady wyjścia będą podobne do ReducedExitPolicy . Ale chcę również utrudnić sieci torom nadużycie moich zasobów. Przypadki, które chcę uniemożliwić klientom za pośrednictwem Tora: Wbijanie jednej strony z bardzo dużą liczbą pakietów. Agresywne skanowanie sieci całych bloków IP Przypadki, których NIE chcę uniemożliwiać …
Mam dwa interfejsy na moim VPS: eth0i eth0:0. Chcę zablokować przychodzące pakiety na porcie 80 przy eth0:0użyciu iptables. Próbowałem tego, ale to nie działa: iptables -A INPUT -i "eth0:0" -p tcp --destination-port 80 -j DROP Jeśli zmienię eth0:0na eth0to, działa poprawnie. Jaki jest problem?
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.