Perguntas com a marcação «iptables»

iptables é o programa de linha de comando userspace usado para configurar o conjunto de regras de filtragem de pacotes Linux 2.4.xe 2.6.x IPv4. É direcionado aos administradores de sistema. Por favor, ao fazer uma pergunta sobre o iptables, adicione a saída do seguinte comando: iptables -L -v -n

4
Boas regras de partida do iptables para um servidor web?
Estou instalando um novo servidor centos 5.4 e gostaria de ter um conjunto de regras limpas para a inicialização do mu iptables. Quais seriam as boas regras para começar? Este é um bom ponto de partida: # Allow outgoing traffic and disallow any passthroughs iptables -P INPUT DROP iptables -P …
12 iptables 


2
Fail2Ban tenta corretamente banir o IP, mas o IP não é banido - a cadeia iptables existe, mas não está funcionando
Executando no Ubuntu 14.04 Server. Portanto, tenho o fail2ban configurado corretamente para processar /var/log/auth.logtentativas de logon SSH. Após três tentativas com falha, vejo isso no log fail2ban: 2014-11-19 15:22:56,822 fail2ban.actions: WARNING [ssh] Ban BANNED_IP_ADDY iptables -L mostra esta cadeia: Chain fail2ban-ssh (1 references) target prot opt source destination REJECT all …

2
Como encaminhar / redirecionar portas no Debian?
Eu tenho duas perguntas. Pergunta 1: Minha máquina debian possui interface eth3 com ip 192.168.57.28. Se alguém tentar se conectar a 192.168.57.28:1234, como redireciono a solicitação para outra máquina: 192.168.57.25:80? Pergunta 2: Se minha máquina debian tem duas interfaces: eth3 com 192.168.57.28 e ppp0 com algum IP dinâmico e alguém …

3
O Debian 'ignora' /etc/network/if-pre-up.d/iptables
Quero que minhas regras do iptables sejam carregadas automaticamente na inicialização. De acordo com o wiki do Debian, isso pode ser feito colocando um script com o nome iptables em /etc/network/if-pre-up.d/ Então eu fiz, é assim que é: cat /etc/network/if-pre-up.d/iptables #!/bin/sh /sbin/iptables-restore < /etc/firewall/iptables.rules /sbin/ip6tables-restore < /etc/firewall/ip6tables.rules Este script funciona: …


4
iptables, política padrão versus regras
Existe alguma diferença em descartar pacotes não correspondentes com a política padrão vs -j DROPno final? Gostar: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT vs iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP A razão pela qual me preocupo é porque não …
12 linux  iptables 

2
iptables mostra apenas uma cadeia
tldr: Como faço para que o iptables mostre apenas uma cadeia? Posso fazer com que o iptables mostre apenas uma tabela, mas uma tabela consiste em várias cadeias. Preciso descobrir onde na cadeia INPUT está a última regra (geralmente, mas nem sempre a regra REJECT all). Eu tentei awk e …
12 iptables  firewall  awk 

1
O snort está recebendo tráfego, mas não parece estar aplicando regras
Eu tenho o snort instalado e executando no modo inline via NFQUEUE no meu gateway local (como eu posso andar na próxima sala e tocá-lo). Eu tenho a seguinte regra no meu /etc/snort/rules/snort.rules: alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS (msg:"ET CURRENT_EVENTS D-LINK Router Backdoor via Specific UA"; flow:to_server,established; content:"xmlset_roodkcableoj28840ybtide"; …
11 iptables  snort  ips 

5
Como um pacote IP sabe qual gateway usar?
Suponha que dois gateways existam na mesma rede. Se bem entendi, a tabela de roteamento IP no computador do remetente decide quais pacotes serão roteados através de qual gateway. As tabelas de roteamento IP contêm o endereço IP do gateway. Como esse endereço IP do gateway é usado ao enviar …

5
Iptables do CentOS 7 não persistentes após a reinicialização
Instalei uma versão mínima do CentOS 7 em um servidor de desenvolvimento para virtualizar alguns convidados do Linux com kvm / qemu. Para usar o iptables em vez de firewalldinstalar iptables-servicee fazer: systemctl stop firewalld systemctl mask firewalld systemctl enable iptables systemctl start iptables O SELinux é desativado pela edição …
11 linux  centos  iptables 



2
Iptables verifica a sintaxe do script
Existe alguma maneira de testar / verificar a sintaxe de um script de regras do iptables sem modificar a configuração real do firewall (acho que adicionar e excluir cada regra não é a melhor maneira ...). Eu sei sobre a opção -C, mas ela não verifica opções como cadeias e …
11 iptables 


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.