Come posso configurare il /etc/syslog.conffile per salvare le informazioni del registro iptablesin un file specifico. Voglio salvare queste informazioni separatamente, in modo da poter estrarre ciò che voglio facilmente e rapidamente.
Al momento ho una scatola NAS in esecuzione sotto la porta 80. Per accedere al NAS dall'esterno, ho mappato la porta 8080 sulla porta 80 sul NAS come segue: iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 10.32.25.2:80 Funziona come un fascino. Tuttavia, questo funziona solo …
Sto realizzando un'applicazione gui che controllerà il mio laptop per farlo funzionare come un hotspot wifi. Potrei cambiare le distribuzioni, quindi voglio trovare una soluzione che funzionerà generalmente per tutte le distribuzioni. Attualmente lo sto facendo su Fedora 17. L'uso del pulsante "Usa come hotspot" di NetworkManager funziona molto bene …
Diciamo che voglio creare una rete interna con 4 sottoreti. Non esiste un router o uno switch centrale. Ho una "sottorete di gestione" disponibile per collegare i gateway su tutte e quattro le sottoreti (192.168.0.0/24). Il diagramma generale sarebbe simile al seguente: 10.0.1.0/24 <-> 10.0.2.0/24 <-> 10.0.3.0/24 <-> 10.0.4.0/24 In …
Ho visto spesso -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPTapplicare la regola . Anche se non sono un esperto, quella particolare linea mi riguarda. È abbastanza ovvio che la regola consente tutto il traffico con la sola eccezione che la connessione deve essere stata stabilita o correlata a una …
Esiste un server senza alcuna difesa iptables :ACCEPT all.. Potrebbero esserci applicazioni personalizzate su questo server. Se dovremmo aver bisogno di rafforzare questo server (quindi negare tutto e lasciare solo ciò che è necessario per le applicazioni) con rigide regole di iptables, dobbiamo scoprire a mano quale app utilizza quale …
Vedo spesso che le persone fissano l' STEALobiettivo nelle regole di iptables. È possibile ottenere questo obiettivo installando (su debian) xtables-addons-commone xtables-addons-dkms. Ero curioso di sapere perchè la gente preferisce STEALsopra DROP, così ho controllato il manuale , ma non c'è solo le seguenti informazioni: STEAL Like the DROP target, …
Sto cercando di bloccare (rallentare) gli attacchi di forza bruta sul mio server SSH. Sto seguendo questa guida http://www.rackaid.com/resources/how-to-block-ssh-brute-force-attacks/ che sostanzialmente dice che devo solo inserire i 2 comandi di seguito. sudo iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set sudo iptables …
Ho eseguito i seguenti iptablescomandi per creare una regola della lista nera ma ho usato la porta sbagliata: iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST iptables -A INPUT …
Voglio far funzionare un router Tor aperto . La mia politica di uscita sarà simile a ReducedExitPolicy . Ma voglio anche rendere difficile per la rete tor abusare delle mie risorse. Casi che voglio impedire ai clienti di fare tramite Tor: Martellare un sito con moltissimi pacchetti. Netscan aggressivi di …
Desidero bloccare alcuni siti Web che funzionano anche su https, come Facebook, Twitter e Gmail, nella mia organizzazione. Squid non dovrebbe essere usato qui secondo gli ordini della direzione superiore. Possiamo usare Untangle Lite Package e iptables. Esiste un'opzione diversa da Squid per farlo? Anche alcune iptablesregole per bloccare questo …
Ho due interfacce sul mio VPS: eth0e eth0:0. Voglio bloccare i pacchetti in arrivo sulla porta 80 eth0:0usando iptables. Ho provato questo, ma non funziona: iptables -A INPUT -i "eth0:0" -p tcp --destination-port 80 -j DROP Se cambio eth0:0a eth0funziona correttamente. Qual è il problema?
Ho un modem cellulare USB e una connessione LAN domestica sulla mia scatola Ubuntu 10.10. Entrambi lavorano in modo indipendente. Voglio sapere come avere entrambi connessi contemporaneamente ed essere in grado di specificare quale applicazione utilizza quale dispositivo connettersi a Internet. Qualcuno sa come fare questo?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.