Domande taggate «iptables»

iptables è il programma della riga di comando di userspace utilizzato per configurare il set di regole di filtro pacchetti Linux 2.4.xe 2.6.x IPv4. È rivolto agli amministratori di sistema. Per favore, quando fai una domanda su iptables, aggiungi l'output dal seguente comando: iptables -L -v -n

2
Come salvare la configurazione di iptables su Redhat Enterprise Server 7
Ho un server Redhat ( Red Hat Enterprise Linux Server release 7.2 (Maipo)) che reimposta le regole iptable su re / boot. Secondo la documentazione della versione 6 , eseguo: /sbin/service iptables save che ritorna: The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). …
10 iptables  rhel7 





3
Persistente nf_conntrack_max durante il riavvio
In /procho due voci per nf_conntrack_max: / Proc / sys / net / netfilter / nf_conntrack_max / Proc / sys / net / nf_conntrack_max Sembra che puntare allo stesso valore del cambiare l'uno cambia anche l'altro. Con entrambi questi set in /etc/sysctl.conf: net.netfilter.nf_conntrack_max = 65528 net.ipv4.netfilter.ip_conntrack_max = 65535 Il valore …

4
Nega l'indirizzo IP su ELB AWS
Ho, più o meno, la seguente configurazione su AWS: Bilanciamento del carico elastico con 3 macchine o 3 diverse zone di disponibilità. Il mio gruppo di sicurezza consente 0.0.0.0/0:80 in quanto è la mia applicazione rails (nginx, unicorno). Mi chiedevo se c'è modo di negare l'accesso alla mia app a …


2
Hacker che ignora iptables
(spostato da SO) Ho iptables che protegge un server SIP. Blocca tutti gli IP tranne quelli che ho aperto in modo specifico e sembra funzionare per quasi tutti. Ho testato da molti indirizzi IP che non sono elencati in bianco e tutti vengono eliminati come dovrebbero. MA, ho preso un …


2
iptables sta convertendo l'IP in un dominio
Vorrei bloccare un intero set di IP sul server: iptables -A INPUT -s 77.0.0.0/8 -j DROP Anche se quando corro iptables -L su quel disco ottengo uno strano dominio invece dell'IP DROP tcp -- x4d000000.dyn.telefonica.de/8 anywhere
9 iptables 


3
Prevenire gli attacchi SSH
Sto cercando di impostare le regole di iptables per consentire solo 3 tentativi di un IP al minuto per connettersi al server tramite SSH e rilasciare tutte le connessioni dopo per prevenire gli attacchi SSH; ma sembra che stia facendo qualcosa di sbagliato! -A INPUT -p tcp -m tcp --dport …



Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.