Câu hỏi được gắn thẻ «iptables»

iptables là chương trình dòng lệnh không gian người dùng được sử dụng để cấu hình bộ quy tắc lọc gói tin IPv4 Linux 2.4.x và 2.6.x. Nó được nhắm mục tiêu đối với các quản trị viên hệ thống. Xin vui lòng, khi đặt câu hỏi về iptables, hãy thêm đầu ra từ lệnh sau: iptables -L -v -n

4
Iptables tốt bắt đầu quy tắc cho một máy chủ web?
Tôi đang cài đặt một máy chủ centos 5.4 mới và tôi muốn có một bộ quy tắc sạch cho mu iptables để khởi động. Những quy tắc tốt để bắt đầu là gì? Đây có phải là một điểm khởi đầu tốt: # Allow outgoing traffic and disallow any …
12 iptables 


2
Fail2Ban Nỗ lực chính xác để cấm IP nhưng IP không bị cấm - chuỗi iptables tồn tại nhưng không hoạt động
Chạy trên máy chủ Ubuntu 14.04. Vì vậy, tôi đã cấu hình fail2ban chính xác để xử lý /var/log/auth.logcác lần thử đăng nhập SSH. Sau 3 lần thất bại, tôi thấy điều này trong nhật ký fail2ban: 2014-11-19 15:22:56,822 fail2ban.actions: WARNING [ssh] Ban BANNED_IP_ADDY iptables -L cho thấy chuỗi này: …


3
Debian 'bỏ qua' /etc/network/if-pre-up.d/iptables
Tôi muốn các quy tắc iptables của tôi tự động được tải khi khởi động. Theo wiki trên Debian, điều này có thể được thực hiện bằng cách đặt một tập lệnh có tên iptables trong /etc/network/if-pre-up.d/ Vì vậy, tôi đã làm, đây là giao diện: cat /etc/network/if-pre-up.d/iptables #!/bin/sh /sbin/iptables-restore …


4
iptables, chính sách mặc định so với quy tắc
Có sự khác biệt nào trong việc loại bỏ các gói không khớp với chính sách mặc định so với -j DROPcuối không? Giống: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT đấu với iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP Lý …
12 linux  iptables 



5
CentOS 7 iptables không tồn tại sau khi khởi động lại
Tôi đã cài đặt phiên bản CentOS 7 tối thiểu trên máy chủ phát triển để ảo hóa một số khách linux bằng kvm / qemu. Để sử dụng iptables thay vì firewalldtôi cài đặt iptables-servicevà làm: systemctl stop firewalld systemctl mask firewalld systemctl enable iptables systemctl start iptables SELinux …
11 linux  centos  iptables 



2
Iptables kiểm tra cú pháp kịch bản
Có cách nào để kiểm tra / kiểm tra cú pháp của tập lệnh quy tắc iptables mà không sửa đổi cấu hình tường lửa thực tế không (tôi nghĩ rằng việc thêm và xóa từng quy tắc không phải là cách tốt nhất ...). Tôi biết về tùy chọn …
11 iptables 


2
Fail2Ban bỏ chặn ipaddress
Tôi đang cố gắng bỏ chặn một địa chỉ IP mà không khởi động lại Fail2Ban mỗi lần, cách tốt nhất để làm điều này là gì? Hoặc bạn có thể chỉ cho tôi theo hướng dẫn hữu ích? Như bạn có thể thấy bên dưới địa chỉ IP tôi …

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.