Tag: Iptables

Новичок в переадресации портов

Ссылка на https://askubuntu.com/questions/805088/newbie-in-port-forwarding Я не знаю, достаточно ли его для ссылки на ссылку или если я должен повторить весь вопрос. Люди Ask Ubuntu, похоже, не отвечают мне, поэтому я спрошу здесь. У меня Ubuntu Server 14.04 работает с VirtualBox с некоторыми машинами. Эти машины установлены на OpenStack Fuel, и я не могу изменить интерфейсы NIC […]

Скрипт для запрета IP-адресов, которые пытаются ввести root на сервере

Есть ли такой скрипт, который блокирует IP-адреса, которые пытаются более чем 3-4 раза обращаться к root? Поскольку каждый раз, когда я открываю сервер (CentOS), я получаю сообщение о том, что root был принудительно принудительно (боты, очевидно). У меня есть их IP-адреса, но я не хочу вручную запрещать их с помощью iptables -A INPUT -s IP-ADDRESS […]

ip-таблицы по команде route и таблица iptables командой iptables, то же самое?

Есть две команды: route и iptables. Оба из них имеют / много таблиц: таблицы маршрутов и таблицу iptables. Означает ли эти два вида таблиц разные вещи, или iptables также может использоваться для установки таблицы маршрутов?

Блокировать входящий порт

Я установил LabView на Scientific Linux 6 и сразу получил сообщение от нашего сотрудника службы безопасности, заявив, что порт 3580 открыт и прослушивается, и что это проблема безопасности. По-видимому, порт используется для веб-мониторинга и сервера конфигурации и не может быть закрыт. Хотя, может быть, я не понимаю, но если нет: #% &! * # @ […]

Не удается получить доступ к webmin из-за несоответствия iptables

Я установил webmin, но я не могу получить доступ к нему, потому что iptables блокирует соединение. Я добавил цепочку, которую предлагает webmin прямо здесь: http://www.webmin.com/firewall.html Это результат iptables-save: # Generated by iptables-save v1.4.21 on Tue Mar 8 07:45:32 2016 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :fail2ban-ssh – [0:0] -A INPUT -p […]

понимать цепочки и таблицы в netfilter / iptables

Насколько я понимаю, в ядре Linux есть пять точек захвата для потока пакетов IPv4, определенных в файле netfilter_ipv4.h : /* IP Hooks */ /* After promisc drops, checksum checks. */ #define NF_IP_PRE_ROUTING 0 /* If the packet is destined for this box. */ #define NF_IP_LOCAL_IN 1 /* If the packet is destined for another interface. […]

локальный IP-порт недоступен в общедоступном ip

У меня есть сервер с centos 7.2. В локальном режиме процесс выполняется на 127.0.0.1:8080 и он работает успешно, поскольку я использую его curl -i http://localhost:8080 тогда он получает правильный html-ответ, однако, когда я запускаю через общедоступный ip, он не отвечает на этот порт , Пробовал через ip-таблицы и открыл этот порт, но все еще не […]

Возможно ли перенаправить трафик на IP-адрес злоумышленника?

Можно ли перенаправить трафик на ip-адрес злоумышленника? Например, если атакующий пытается атаковать грубой силой на порте 22, он перенаправляет трафик на свой собственный ip. благодаря

Как перечислить загружаемые модули соответствия iptables

Как перечислить все загружаемые модули в iptables (заданные после флага -m )? В этом посте предлагается список загружаемых модулей с ls /lib*/iptables/ У меня нет этой папки с моей версией ( v1.6.0 ).

ip6tables не будет принимать адрес -d, но iptables будет

Я пытаюсь разрешить IPv6-адрес подключаться к определенному IP-адресу на моем сервере, но не к другим. Следующее не работает с ip6tables, но оно работает только с обычными iptables. Когда я удалю -d xx.xx.xx.77 из команды ip6tables, он будет работать, но это позволит этому ip6-адресу подключиться к любому IP-адресу, которое я не хочу. ip6tables -I INPUT -d […]

Interesting Posts

lsf bkill все задания PEND без убийства рабочих мест RUN

Файл pcap в 20 раз меньше, чем ifconfig Разница TX / RX за тот же период

Предупреждение libpng: Несовместимая версия libpng в приложении и библиотеке

Вывести часть каждой строки в отдельный файл

Как остановить rpcbind от запуска в Arch Linux?

Почему я не могу отменить пароль для fetchmail?

Как проверить, какой сетевой интерфейс активен и предоставляет интернет?

Почему я не могу применить этот скрипт к файлам не в моем текущем каталоге?

Переустановка / дом из другого раздела при новой установке без копирования

Debian не загружается должным образом, если не вставлен компакт-диск Guest Additions

Конфигурация Postfix? проблема

Почему для выхода из `cat` нужны два нажатия D?

Как присвоить значение ключу пути в файле .desktop, включая переменную среды $ HOME, правильно?

Скопируйте и получите файлы с одной машины, которая связана через ssh с другим

Как отобразить управляющие символы (^ C, ^ D, ^ [, …) по-разному в оболочке

Linux и Unix - лучшая ОС в мире.