Câu hỏi được gắn thẻ «iptables»

iptables cho phép tạo quy tắc để xác định hành vi lọc gói.






1
Định tuyến giữa nhiều mạng con
Giả sử tôi muốn tạo một mạng nội bộ với 4 mạng con. Không có bộ định tuyến trung tâm hoặc chuyển đổi. Tôi có sẵn một "mạng con quản lý" để liên kết các cổng trên tất cả bốn mạng con (192.168.0.0/24). Sơ đồ chung sẽ như thế này: …


7
kịch bản cố vấn quy tắc iptables
Có một máy chủ không có bất kỳ bảo vệ iptables nào :ACCEPT all.. Có thể có các ứng dụng tùy chỉnh trên máy chủ này. Nếu chúng ta cần phải làm cứng máy chủ này (vì vậy hãy từ chối tất cả và chỉ để những gì cần thiết …

1
Sự khác biệt giữa -j DROP và -j STEAL là gì?
Tôi thường thấy rằng mọi người đặt STEALmục tiêu trong các quy tắc iptables. Có thể có được mục tiêu này bằng cách cài đặt (trên debian) xtables-addons-commonvà xtables-addons-dkms. Tôi tò mò tại sao mọi người thích STEALhơn DROP, vì vậy tôi đã kiểm tra hướng dẫn , nhưng chỉ …
9 iptables 

5
Không chặn ssh lực lượng vũ phu với iptables
Tôi đang cố gắng chặn (làm chậm) các cuộc tấn công vũ phu vào máy chủ sshd của mình. Tôi đang làm theo hướng dẫn này http://www.rackaid.com/resource/how-to-block-ssh-brute-force-attacks/ mà về cơ bản nói rằng tôi chỉ cần nhập 2 lệnh bên dưới. sudo iptables -I INPUT -p tcp --dport 22 -i …
9 ssh  iptables  sshd 

3
Hoàn tác sửa đổi iptables
Tôi đã chạy các iptableslệnh sau để tạo quy tắc danh sách đen nhưng sử dụng cổng sai: iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST iptables -A INPUT …
9 linux  iptables 

5
iptables trên nút thoát tor
Tôi muốn chạy một bộ định tuyến Tor mở . Chính sách thoát của tôi sẽ tương tự như ReducesExitPolicy . Nhưng tôi cũng muốn làm cho mạng tor khó lạm dụng tài nguyên của tôi. Các trường hợp tôi muốn ngăn khách hàng thực hiện thông qua Tor: Võng …

6
iptables để chặn các trang web https
Tôi muốn chặn một vài trang web cũng chạy trên https, như facebook, twitter và gmail, trong tổ chức của tôi. Mực không được sử dụng ở đây theo lệnh từ cấp quản lý cao hơn. Chúng tôi có thể sử dụng Gói Untangle Lite và iptables. Có lựa chọn …

1
Tại sao quy tắc iptables của tôi không hoạt động?
Tôi có hai giao diện trên VPS của mình: eth0và eth0:0. Tôi muốn chặn các gói đến trên cổng 80 eth0:0bằng cách sử dụng iptables. Tôi đã thử điều này, nhưng nó không hoạt động: iptables -A INPUT -i "eth0:0" -p tcp --destination-port 80 -j DROP Nếu tôi thay đổi …

1
Kết nối mạng kép
Tôi có modem di động usb và kết nối LAN gia đình trên hộp Ubuntu 10.10. Cả hai làm việc độc lập. Tôi muốn biết làm thế nào để cả hai kết nối cùng một lúc và có thể chỉ định ứng dụng nào sử dụng thiết bị nào để …

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.