Un firewall è un programma che controlla il traffico di rete in entrata e in uscita su un sistema. Utilizzare questo tag per tutte le domande relative alla configurazione e al funzionamento del firewall.
Come si configura il firewall su un sistema in una LAN in modo che alcune porte siano aperte solo alle connessioni dalla rete locale e non dal mondo esterno? Ad esempio, ho una scatola con Scientific Linux 6.1 (una distribuzione basata su RHEL) e voglio che il suo server SSH …
Il mio router invia a intervalli regolari pacchetti multicast che sono bloccati dai criteri standard di UFW. Questi eventi sono innocui, ma spam mio syslogse ufwlogs. Non riesco a modificare il comportamento del router poiché ciò richiederebbe l'installazione di un firmware modificato e quindi invaliderebbe la garanzia. Quindi la mia …
Sto usando Debian 9.1 con KDE e mi chiedo perché arrivi senza un firewall installato e abilitato di default? gufw non è nemmeno nei pacchetti di DVD1. Le persone dovrebbero connettersi a Internet prima di ottenere un firewall? Perché? Anche se tutte le porte sono chiuse per impostazione predefinita, vari …
Quando provo a telnet a una porta su un server, e se non c'è nessun programma in ascolto su quella porta, Telnet muore con un errore "Impossibile connettersi ...". Lo capisco. Ma perché abbiamo bisogno di un firewall se non ci sono programmi in ascolto su nessuna porta?
In un CentOS 7server, scrivo firewall-cmd --list-alle mi dà quanto segue: public (default, active) interfaces: enp3s0 sources: services: dhcpv6-client https ssh ports: masquerade: no forward-ports: icmp-blocks: rich rules: Cos'è il servizio client dhcpv6? Che cosa fa? E quali sono le implicazioni per rimuoverlo? Ho letto la pagina di wikipedia per …
Preferibilmente qualcosa di simile a iptables. Fondamentalmente, voglio fare il filtro di dominio / whitelisting / blacklist come farei con gli IP in iptables. Ci sono consigli su come farlo?
Ho impostato un bridge br0"collegato" a due interfacce: eth0, la mia interfaccia fisica connessa alla LAN reale, vnet0, un'interfaccia virtuale KVM (connessa a una macchina virtuale Windows). E ho questa singola regola firewall nella catena forward: iptables -A FORWARD -j REJECT Ora, l'unico ping che funziona è dalla VM all'host. …
Ho impostato alcune iptablesregole in modo che registri e rilasci i pacchetti che sono INVALID ( --state INVALID). Lettura dei registri come posso capire perché il pacchetto è stato considerato non valido? Ad esempio, quanto segue: Nov 29 22:59:13 htpc-router kernel: [6550193.790402] ::IPT::DROP:: IN=ppp0 OUT= MAC= SRC=31.13.72.7 DST=136.169.151.82 LEN=40 TOS=0x00 …
Di recente ho deciso di fare un po 'di manutenzione di sicurezza. Ho visto i miei registri e ci sono stati alcuni tentativi contro il mio server SSH. All'inizio, ho rimosso la porta SSH dal 22 predefinito. Dopo di ciò, ho letto qualcosa su Fail2ban , BlockHosts e DenyHosts . …
Voglio interrompere Internet sul mio sistema utilizzando iptables, quindi cosa devo fare? iptables -A INPUT -p tcp --sport 80 -j DROP o iptables -A INPUT -p tcp --dport 80 -j DROP ?
Ho appena impostato un server DNS per la mia rete e molte guide online suggeriscono di assicurarsi che il port forwarding sulla porta 53 non sia abilitato. La cosa che non mi è chiara è questa: devo configurarla a livello di router o a livello di firewall? Se dovessi farlo …
Al momento ho una scatola NAS in esecuzione sotto la porta 80. Per accedere al NAS dall'esterno, ho mappato la porta 8080 sulla porta 80 sul NAS come segue: iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 10.32.25.2:80 Funziona come un fascino. Tuttavia, questo funziona solo …
Devo installare un firewall sul mio server (quindi senza X Server). È un debian lenny. Se è possibile, voglio evitare l'uso di iptables. Esiste un modo più semplice per installare / configurare un firewall?
Come posso bloccare in modo permanente qualsiasi indirizzo IP che accede a pagine vulnerabili conosciute come /phpMyadmin/? Sto eseguendo un server Debian e vedo spesso bot o hacker che scansionano il mio server cercando di trovare vulnerabilità. 73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpMyadmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee" …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.