Un firewall è un programma che controlla il traffico di rete in entrata e in uscita su un sistema. Utilizzare questo tag per tutte le domande relative alla configurazione e al funzionamento del firewall.
Esiste un server senza alcuna difesa iptables :ACCEPT all.. Potrebbero esserci applicazioni personalizzate su questo server. Se dovremmo aver bisogno di rafforzare questo server (quindi negare tutto e lasciare solo ciò che è necessario per le applicazioni) con rigide regole di iptables, dobbiamo scoprire a mano quale app utilizza quale …
Voglio far funzionare un router Tor aperto . La mia politica di uscita sarà simile a ReducedExitPolicy . Ma voglio anche rendere difficile per la rete tor abusare delle mie risorse. Casi che voglio impedire ai clienti di fare tramite Tor: Martellare un sito con moltissimi pacchetti. Netscan aggressivi di …
Ho due interfacce sul mio VPS: eth0e eth0:0. Voglio bloccare i pacchetti in arrivo sulla porta 80 eth0:0usando iptables. Ho provato questo, ma non funziona: iptables -A INPUT -i "eth0:0" -p tcp --destination-port 80 -j DROP Se cambio eth0:0a eth0funziona correttamente. Qual è il problema?
ho un server (debian 7) installato nella mia università con IP pubblico. quando entro nel sistema (dall'esterno del campus), ricevo uno strano ritardo di 5-10 secondi prima di ricevere la richiesta della password. Perché? Corro ssh -vper ottenere un output dettagliato: debug1: Roaming not allowed by server debug1: SSH2_MSG_SERVICE_REQUEST sent …
Chiuso . Questa domanda deve essere più focalizzata . Al momento non accetta risposte. Vuoi migliorare questa domanda? Aggiorna la domanda in modo che si concentri su un problema solo modificando questo post . Chiuso 5 anni fa . In CentOS 7, come posso individuare e visualizzare tutti i registri …
Sto riscontrando alcuni problemi con un server home appena installato che sto preparando. Ho installato CentOS7 su di esso e ho scoperto che le porte 80 e 443 sono disattivate per impostazione predefinita. Li ho quindi aggiunti a iptables con i seguenti comandi: iptables -I INPUT 5 -i eth0 -p …
Ho appena letto un libro su PF (The Book Of PF, No Starch), ma c'è una domanda a cui non ha risposto. Se ho una macchina gateway che utilizza due interfacce, $ int_if e $ ext_if e I NAT i pacchetti provenienti da $ int_if: net (che è, diciamo, 10.0.0.0/24) …
Sto usando fail2ban con ipfw su FreeBSD. C'è un modo per ignorare un indirizzo IP specifico, assicurandosi che fail2ban non lo blocchi o non lo segnali mai?
Penso che non esiste una soluzione iptables / pf che consenta solo un'applicazione XY su es: porta tcp in uscita 80, eth0. Quindi, se ho un userid: "500", allora come potrei bloccare qualsiasi altra comunicazione, quindi la menzionata sulla porta 80 / outbound / tcp / eth0? (es: solo privoxy …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.