«firewall» etiketlenmiş sorular

Bir ağa veya ağdan hangi bağlantıların yapılabileceğini kontrol eden yazılım.

3
Bir port bloğunun gerçekleştiğini (logging ile) nasıl ispatlayabilirim?
Bir port bloğunun gerçekleştiğini (logging ile) nasıl ispatlayabilirim? IIS'de bir FTP sitesi kurdum (Windows 7 ana sayfa) ve Windows Güvenlik Duvarı'nda erişime izin veren bir kural belirledim. Ftp sitesine yerel tarayıcım üzerinden statik IP adresime erişilebiliyor (ftp.example.com, burada DNS godaddy, bu yüzden statik IP'ime ve ftp dizini çözülüyor). Ayrıca FTP …


2
IP'leri geçici olarak iptables ile engelleme programı
Debian'da bir IP adresini geçici olarak sadece bir komut başlatarak (IP ve süreyi belirterek) engellemek için bir program var mı ? Sadece iptables / ip6tables ile bir kural oluşturabilirim, ancak daha sonra manuel olarak silmek zorunda kalacağım. Ayrıca fail2ban kullanıyorum, ancak fail2ban kurallarından herhangi birini karşılamayan rastgele bir IP adresini …

1
İpv6'da ping yanıtını reddet
IPv6 adresimdeki ping yanıtlarını nasıl reddedeceğimi bilmek istiyorum. İşyerinde ipv6'da ping seli ile uğraşıyorduk ve icmp isteklerini engellemenin genel yolu işe yaramıyor. İmcp klasöründe önceden yüklenmiş komut dosyalarıyla denedim (linux'da), ancak theipv6 bir komut dosyasına sahip değil. Ayrıca iptables aracılığıyla şanssız takip etmeye çalıştım: /sbin/iptables -A OUTPUT -p icmp -o …
5 firewall  ping  ipv6 

2
Çin'in Büyük Güvenlik Duvarı ile ilgili sorun (veya diğer tek ağ sorunu)
Çin'de (Kanada'dan) bulunan bir bilgisayara periyodik olarak uygulama dağıtıyoruz. Subversion kullanarak değişiklikleri dağıtıyoruz - ~ 100Mb farktan bahsediyoruz. Hızın aniden durma noktasına gelinceye ve sonunda zaman aşımına uğrayana kadar iyi olduğunu fark ettik. Hemen ardından tekrar denemek aynı zaman aşımını gösterir. Birkaç saat beklemek ve yeniden denemek, indirme işleminin ilerlemesine …

1
İptables kuralını geçici olarak nasıl devre dışı bırakabilirim?
Tipik olarak MikroTik gömülü yönlendiricileri kullanıyorum, Linux'a dayanıyorlar, bu yüzden güvenlik duvarı ayarları iptables ile 1: 1 aynı, sadece komutlar biraz farklı ama mekanikler aynı. Ham iptables ile bazı daha ileri MTK güvenlik duvarı işlevselliği, -muzantılar gibi bağlantı durumları veya örneğin yorumlar kullanılarak elde edilebilir . Ham iptables'da devre dışı …

1
Adobe soket ilke sunucusu bağlantı noktası 843'ü açmaya gerek var mı?
Bu yüzden, bir adobe flash sitesini her ziyaret ettiğimde, gidenlerime girişler aldığımı fark ettim. iptables Gibi günlükleri netfilter:out dropped: IN= OUT=eth1 SRC=192.168.1.79 DST=91.213.212.48 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=15830 DF PROTO=TCP SPT=46964 DPT=843 WINDOW=14600 RES=0x00 SYN URGP=0 Bu portun 843'ü Adobe'nin Soket Politikası Sunucusu ile yapacağını keşfettim. 1) Bu paketler geçemediği …

4
Reklamları güvenlik duvarı düzeyinde engelleme
Uygun güvenlik duvarı kuralları veya proxy kurulumu ile mümkün mü? Örneğin, bir reklam yüklendiğinde, en altta genellikle kendisinin yüklediği etki alanını görebilirsiniz. Proxy veya güvenlik duvarındaki en büyükleri engellediğimi ve sorun çözüldüğünü düşünüyorum. İnternet alışkanlıklarımla ilgisi olmayan kötü hazırlanmış bir reklamdan sonra "Sayfa görüntülenemiyor" u görmeyi tercih ederim.

2
OpenWRT’de WLAN istemcileri nasıl izole edilir?
Şu anda halka açık bir kablosuz ağ kuruyorum. Müşterilerin birbiriyle konuşmasını önlemek istiyorum. İşte benim mevcut kurulum. /etc/config/firewall without anything related to lan: config 'zone' option 'name' 'wan' option 'input' 'REJECT' option 'output' 'ACCEPT' option 'forward' 'REJECT' option 'masq' '1' option 'mtu_fix' '1' option 'network' 'wan' config 'rule' option 'src' …

1
Gelen https'leri yerel IP'ye iptables ile yönlendir
1 ağ arayüzüne (eth0, public ip) sahip bir yönlendiricim ve eth0: 0, local ip 192.168.1.1 için bir takma ad var. Gelen tüm https (443) trafiğini başka bir sunucuya yönlendirmek istiyorum. Denedim iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -m conntrack --ctstate NEW -j DNAT --to-destination 192.168.1.2:443ve …


1
DD-WRT ve OpenVPN istemcisi ile MAC tabanlı bir yönlendirme beyaz listesini nasıl eklersiniz?
DD-WRT ev yönlendiricime VPN'i işyerime yerleştiren bir OpenVPN istemcisi kurdum. Hafif sorun: Kablosuz AP’ime erişen rastgele avukatların şirketimin VPN’ine erişmesini istemiyorum. (evet, kabul edilebilir bir şekilde güvence altına alındı, ancak daha fazla adım atmak için nedenlerim var.) kutu iptables belirttiğim birkaç seçim dışında tüm kaynak MAC adreslerine yönlendirmeyi reddetmeye ikna …

1
Ubuntu güvenlik duvarı kurallarının (ufw)… dışındaki tüm trafiğe izin vermesini nasıl sağlayabilirim?
Güvenlik duvarı kurallarını belirlemek için Ubuntu ve ufw komutlarını kullanarak yeniyim. Çalışan bir apache servisim var ve apache2.conf kullanarak root yoluna erişimi reddedebiliyorum. Apache kullanmayan 3000 numaralı bağlantı noktasında çalışan başka bir arka uç uygulaması var, bu yüzden apache üzerinden erişimi engelleyemiyorum (ve eğer yapabilirsem, nasıl yapılacağını bilmiyorum). Daha sonra …

1
Windows'ta giden SMTP soketi bağlantısı engellendi
SMTP protokolü üzerinden e-posta bildirimleri gönderen özel bir e-posta gönderme uygulamasına (Windows) sahibim. Bu, bir kod sorusu gibi görünebilir StackOverflow , ama öyle değil. Uygulama iyi çalışıyor ve e-posta gönderme işlevi harika çalışıyor. Sorun, bazı sistemlerde, özellikle de Windows 7 Ultimate masaüstü sistemimde, giden bağlantıların tanımlanması zor zamanlarım tarafından engellenmesidir. …

2
Bir OpenVPN tüneli üzerinden belirli bir IP aralığı dışındaki her şeyi yönlendirmek
OpenVPN sunucumla bir süredir çalışıyorum ve oldukça ilginç bir sorunum var. Yönlendirmem gerekiyor herşey Tünel üzerinden müşteri trafiği dışında Yerel olarak çözülebilir olması gereken birkaç IP için. Bunu yapmamın yolu bu yolları sunucudan zorlamak: Sunucu 'PUSH' yönergeleri push "redirect-gateway def1 bypass-dhcp" push "dhcp-option DNS 8.8.8.8" push "dhcp-option DNS 8.8.4.4" Bu …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.