«iptables» etiketlenmiş sorular

iptables, Linux 2.4.x ve 2.6.x IPv4 paket filtreleme kural kümesini yapılandırmak için kullanılan kullanıcı alanı komut satırı programıdır. Sistem yöneticilerine yöneliktir. Lütfen, iptables hakkında bir soru sorduğunuzda, aşağıdaki komuttan çıktı ekleyin: iptables -L -v -n

2
Güvenlik duvarımız (Ubuntu 8.04) neden nihai paketi (FIN, ACK, PSH) bir RST ile reddediyor?
Arka planda, uzun zamandır güvenlik duvarımızla, bazen TCP istekleri zaman aşımına kadar HTTP isteklerinin kısmen yüklenmesini sağlayan sorunlar yaşadık. Güvenlik duvarındaki trafiği izledikten sonra, bunun yalnızca belirli zamanlama koşullarında meydana geldiğini fark ettim, örneğin web sunucusu tüm istemci yükünü ACK göndermeden önce tüm yanıtı gönderdiğinde. [SYN, SYN / ACK, ACK] …

5
iptables kuralları yalnızca bir alana HTTP trafiğine izin verir
Makinemi HTTP sunucusuna yalnızca serverfault.com'a izin verecek şekilde yapılandırmam gerekiyor. Diğer tüm web sitelerine, hizmet bağlantı noktalarına erişilemez. Bu iptables kuralları ile geldim: #drop everything iptables -P INPUT DROP iptables -P OUTPUT DROP #Now, allow connection to website serverfault.com on port 80 iptables -A OUTPUT -p tcp -d serverfault.com --dport …

2
[0: 0] iptable sözdizimini anlama
Bazı iptableskurallarla mücadele ediyorum . Ben bir acemi oldum iptables. Aşağıdaki komutla ilgili bazı kaynaklar buldum iptables. Bu, yürütülecek bir dosyada saklanır. [0:0] -A PREROUTING -s 10.1.0.0/24 -p tcp -m tcp --dport 81 -j DNAT --to-destination 10.1.0.6:3128 Birisi bana [0: 0] ne anlama geldiğini açıklayabilir mi? Ayrıca, bununla ilgili bazı …
20 iptables 


4
İptables ile liman işçisi konteynırının dış bağlantılarını sınırlamak için adımlar?
Amacım, docker kapsayıcılarına erişimi sadece birkaç genel IP adresine sınırlamak. Hedefime ulaşmak için basit, tekrarlanabilir bir süreç var mı? Docker'ın varsayılan seçeneklerini kullanırken sadece iptables temellerini anlayarak çok zor buluyorum. Bir kapsayıcı çalıştırmak, genel İnternet tarafından görünür hale getirmek istiyorum, ancak yalnızca belirli ana bilgisayarlardan bağlantılara izin vermek istiyorum. Varsayılan …
20 iptables  docker 

1
Iptables veya ufw kullanmalı mıyım?
Ben iptables biliyorum. Ufw biliyorum. Geçmişte sadece kurulumu ve kullanımı daha kolay olduğu için ufw kullanıyordum. Ancak, hangisinin gerektiğini ben kullanıyor? Iptables daha güvenli mi? Ufw daha kararlı mı? Hiçbir fikrim yok, bu yüzden neden burada sorduğumu.
19 ubuntu  iptables  ufw 

3
iptables hatası: bilinmeyen seçenek --dport
Komut artık iptables en sık kullanılan seçeneklerden biri kurallarını tanımlayan tanır: --dport. Bu hatayı alıyorum: [root@dragonweyr /home/calyodelphi]# iptables -A INPUT --dport 7777 -j ACCEPT_TCP_UDP iptables v1.4.7: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. Yukarıdaki kural ekle komutu, Terraria bağlantılarını etkinleştirme örneğidir. Şu anda bir barebones …

2
Iptables kural kümesi, bir docker kapsayıcısının bir ana bilgisayar IP'sindeki bir hizmete erişebilmesi için ayarlandı
Bir docker kapsayıcısından bir ana bilgisayar özel arabirimine (ip) erişimde sorun yaşıyorum. Bunun Iptables kurallarıyla (veya belki de yönlendirmeyle) ilgili olduğundan oldukça eminim. --net=hostBayrağı eklediğimde docker run, her şey beklendiği gibi çalışıyor. Benzer şekilde INPUT politikasının liberal bir politika izlediğini belirlediğimde -P INPUT ACCEPT, işler beklediğim gibi çalışır. Ancak bunlar …
18 iptables  docker 

6
Yinelenen iptable kuralları
Bu iptable kuralları var: -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -N fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -i lo -j ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A …
18 ubuntu  iptables 

3
Iptables ve yaygın güvenlik duvarı tuzaklarında hata ayıklama?
Bu, Linux sistemlerindeki yazılım güvenlik duvarını anlama ve hata ayıklama hakkında önerilen bir Kanonik Soru . EEAA'nın cevabı ve @ Shog'un yorumuna yanıt olarak iptables ile ilgili nispeten basit soruları kapatmak için uygun bir kanonik soru-cevap ihtiyacımız var. Kullanıcı yazılımı arayüzü iptables tarafından sıkça atıfta bulunulan netfilter paket filtreleme çerçevesi …

3
iftop - çıktısı ile metin dosyası nasıl oluşturulur?
iftop kaynak-ip kaynak-port hedef-ip hedef port ile ayırt edilen neredeyse canlı bant genişliği kullanımını görüntülemek için harika bir araçtır. Hangi istemcinin ip en bant genişliği kullandığını görmek için kullanıyorum. Şimdi çıktıyı bir yerde saklamak istiyorum. iftop ncurses kullanıyor iftop > log.txt beklendiği gibi çalışmıyor, sonuç dosyası okunamıyor. Bir metin dosyasına …


3
Node.js'ye Ubuntu'daki harici IP'lerden erişilemiyor
Eminim bu çok asil, affet beni. Ubuntu 10.04'ün 8080 numaralı bağlantı noktasında bir node.js sunucusu çalıştırmaya çalışıyorum. İşte sunucudaki iptables -L'nin sonucu: Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination Ve …

3
Iptables: “-p udp --stat KURULDU”
Giden DNS'e izin vermek için sıklıkla kullanılan bu iki iptables kuralına bakalım: iptables -A OUTPUT -p udp --sport 1024:65535 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A INPUT -p udp --sport 53 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT Sorum şu: UDP'deki KURULU durumu tam olarak nasıl …

7
Fail2Ban: zaten yasaklanmış mı?
Centos sunucumda çalışan Fail2Ban var. (Aşağıdaki yapılandırma) Benim içinde var / log / mesajlar Gerçekten garip bir şey fark ettim: Jun 19 12:09:32 localhost fail2ban.actions: INFO [postfix] 114.43.245.205 already banned Fail2Ban'ı yasaklanan IP'yi iptables'a ekleyecek şekilde yapılandırdım. Benim jail.conf: [postfix] enabled = true filter = postfix action = iptables port …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.