«iptables» etiketlenmiş sorular

Iptables, Linux çekirdeğindeki IP paketi filtre kuralları tablolarını ayarlamak, sürdürmek ve denetlemek için kullanılır.


5
Birisi sunucuma saldırmaya mı çalışıyor? Ne yapabilirim?
Birkaç hafta önce sshbir Ubuntu 12.04 kutusuyla yaşadığım bazı sorunlar hakkında burada bir soru gönderdim . Bugün hızlı ilerleyin ve bir başkasının makineye erişmesine izin vermeye çalışıyorum, ancak şifre hataları almaya devam ediyorlar. Daha var/logs/auth.logfazla bilgi için ödeme yaptım ve bunu buldum: May 11 19:45:33 myserver sshd[9264]: Did not receive …
12 server  ssh  iptables 

4
iptables ileri bağlantı noktası hatası - Bu ada göre zincir / hedef / eşleşme yok
Bağlantı noktası 443 - 8443 iletmek için Ubuntu 12.04 LTS sunucumda iptables yapılandırmaya çalışıyorum. Ama bu komutu çalıştırdığımda: sudo iptables -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 8443 Aşağıdaki hatayı alıyorum: iptables: No chain/target/match by that name. Benim iptables geçerli yapılandırma: $ sudo iptables -L Chain INPUT (policy …


5
Iptables ile Çin'i engelle
Bir GitLab sunucusunda oturum açtım ve sunucuyu son kontrol ettiğimden beri 18.974 başarısız oturum açma hatası olduğunu fark ettim - neredeyse 5 gün. Ipleri kontrol ettim ve neredeyse hepsinin Çin'den olduğu ve SSH ve Brute Force ile erişmeye çalıştığı anlaşılıyor. Bazı Ip'leri engellemeye başladım, ancak daha sonra büyük bir zaman …

3
Güvenlik duvarı kurallarımı değiştirme
Benim için iptables yapılandırmak yıllardır bir init betiği vardı ve şimdiye kadar bir şampiyon gibi çalıştı. 10.04'ten 12.04'e yükselttikten sonra, kural kümelerinin bozulduğu güvenlik duvarı sorunları yaşamaya başladım. Biraz oynadıktan sonra bir şeyin aşağıdaki kuralları belirlediğini keşfettim : Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT udp -- …

1
Netfilter-persistent iptables kurallarını nereye kaydediyor?
Netfilter-persistent kurallarını nerede sakladığını araştırıyor, ancak help.ubuntu.com'da bununla ilgili herhangi bir belge bulamadı. Ubuntu'da bulunan netfilter-kalıcı bir yeniden başlatmadan kurtulmak için kurallarını nereye sakladığını bilen var mı?
10 iptables 

2
IPv6 (NAT66) için NAT nasıl devre dışı bırakılır?
Mevcut Ubuntu LTS, IPv6 için NAT tablolarını desteklemiyor (yani hayır ip6tables -t nat) ve aslında NAT içermeyen bir ortamın ağlarımın "çekirdeği" olduğunu düşünüyorum. Ancak, bir sonraki Ubuntu LTS, IPv6 NAT tabloları için destek ekleyecek ve sorun, IPv6 ağımda buna izin vermemek için "emirler" var, yani NAT66'yı (IPv6 için NAT) desteklemeyeceğiz. …
9 12.04  iptables  ipv6  nat 

1
Sistem akıl sağlığını kaybetmeden iptables'a kaç talimat doldurulabilir?
Diyelim ki engellenen IP adreslerinin bir listesini almak istiyor. Aşağıdaki örnek komut dosyasını gördüm: BLOCKDB="/path/to/ip.blocked.file" # omit comments lines IPS=$(grep -Ev "^#" $BLOCKDB) for i in $IPS do iptables -A INPUT -s $i -j DROP iptables -A OUTPUT -d $i -j DROP done Binlerce iptables girişine dönüşen binlerce satır aklı …
9 iptables 

1
Ubuntu 12.04 İkincil IP harici olarak alınamaz
OpenVZ sanal sunucusunda çalışan Ubuntu 12.04 sanal sunucuma ikincil bir IP ekledim . Ben kullanılan ip addr add xx.xxx.168.95/32 label venet0:1 dev venet0. İfconfig yaptığımda IP aşağıda gösterildiği gibi, venet0 ve venet0: 0: venet0:1 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:xx.xxx.168.95 P-t-P:xx.xxx.168.95 Bcast:0.0.0.0 Mask:255.255.255.255 UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1 …
1 12.04  iptables  ip  tomcat7 

1
UFW 169.254.0.0 (yerel bağlantı / apipa) adreslerini engelliyor mu?
Wlan0 arayüzümde iftop kullanırken, birkaç tane yerel bağlantı adresi var. Bu bağlantıları nasıl ve nerede filtreleyebilirim? 169.254.0.0/16'yı engelleyen çok özel UFW kurallarım var, ancak çekirdeğim / syslog'umda hiçbir "UFW BLOCK" göremiyorum. İşin garibi, bu bağlantılar için UFW DENETİMİ veya UFW ALLOW bile yok, ama kesinlikle iftop'ta görünüyorlar. Bu beni, özellikle …
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.