Perguntas com a marcação «iptables»

O Iptables é um módulo que fornece ao sistema operacional Linux funções de firewall, NAT e registro de dados que trafegam pela rede de computadores.

1
O tcpdump ignora o iptables?
Por engano, configurei o servidor DNS do resolvedor aberto, que logo foi usado para vários ataques DDoS originários de algum lugar da / para a Rússia. Por esse motivo, bloqueei completamente a porta 53 nos dois servidores DNS para todos, exceto para IPs confiáveis. Funciona, não consigo mais me conectar …

6
Como posso verificar se já existe uma regra do iptables?
Eu preciso adicionar uma regra ao iptables para bloquear as conexões a uma porta tcp da Internet. Como meu script pode ser chamado várias vezes e não há um script para excluir a regra, desejo verificar se já existe uma regra do iptables antes de inseri-la - caso contrário, haverá …
41 iptables 



1
Quais são as regras do iptables para permitir o ntp?
O relógio do meu servidor está errado porque o firewall não permite tráfego ntp. Quais são as regras do iptables necessárias para permitir que o cliente ntp saia e volte? Todas as sugestões de como implementar essas regras no Ubuntu também são bem-vindas.
27 ubuntu  iptables  ntp 


1
iptables vs route
Qual é a diferença entre essas duas ferramentas? Alguém pode me dizer qual é o principal fluxo de trabalho da rede por trás do Linux (em relação à filtragem de pacotes IPv4, tabela de roteamento NAT e IP)?

1
mostre interfaces no iptables -L
Existe uma maneira de mostrar as interfaces de rede via iptables -LUbuntu 12.04? Quando executo um iptables -L, recebo uma saída como esta: Chain INPUT (policy DROP) target prot opt source destination ... ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ... o que é de alguma forma enganoso. Primeiro, eu estava pensando, …
21 ubuntu  iptables 

3
O que significa um iptables vazio?
Estou usando o CentOS e, quando digitar o seguinte iptablescomando: iptables -L -v A saída é a seguinte: Chain INPUT (policy ACCEPT 19614 packets, 2312K bytes) pkts bytes target prot opt in out source destination Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out …


1
encaminhamento de porta pfctl no Mac osx?
-A PREROUTING -s 10.0.10.0/24 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080 -A PREROUTING -s 10.0.10.0/24 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 8080 -A POSTROUTING -s 10.0.10.0/24 -o eth0 -j MASQUERADE COMMIT O código acima é um código que eu usei para encaminhar tráfego no …

1
Como negar um intervalo no iptables?
Vi pessoas usarem o ponto de exclamação (!) Em vários exemplos, mas quando tento usá-lo, recebo um erro. A regra que estou tentando: -A OUTPUT -m owner --gid-owner 1006 -d ! 192.168.1.0/24 -j DROP O erro: Bad argument '192.168.1.0/24' Qual é a sintaxe correta para isso?
16 linux  iptables 


1
Remover aliases de portas no iptables
Como posso fazer o iptables mostrar-me números de portas em vez de aliases para números de portas bem conhecidos (por exemplo, http para 80, https para 443 etc.). Existe uma maneira de mostrar números de porta apenas em todos os momentos?
14 centos  iptables 


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.