Perguntas com a marcação «iptables»

O iptables permite a criação de regras para definir o comportamento da filtragem de pacotes.




1
netfilter / iptables: por que não usar a tabela bruta?
No Linux, geralmente usamos a tabela "filter" para fazer a filtragem comum: iptables --table filter --append INPUT --source 1.2.3.4 --jump DROP iptables --table filter --append INPUT --in-interface lo --jump ACCEPT De acordo com o fluxograma do netfilter abaixo, os pacotes primeiro viajam pela tabela "bruta": Para que possamos escrever: iptables …
22 linux  iptables 

1
Como as tabelas e cadeias do iptables são percorridas
Eu sei que o linux tem 3 tabelas internas e cada uma delas tem suas próprias cadeias, como segue: FILTRO : PREROUTING, FORWARD, POSTROUTING NAT : PREROUTING, INPUT, OUTPUT, POSTROUTING MANGLE : PREROUTING, INPUT, FORWARD, OUTPUT, POSTROUTING Mas não consigo entender como eles são percorridos, em que ordem, se houver. …

2
Qual é a diferença entre as cadeias OUTPUT e FORWARD no iptables?
CentOS 6.0 Estou estudando iptables e estou ficando confuso sobre a diferença entre as cadeias FORWARD e OUTPUT. Na minha documentação de treinamento, ele declara: Se você estiver anexando a (-A) ou excluindo de (-D) uma cadeia, poderá aplicá-lo aos dados da rede que trafegam em uma das três direções: …
22 linux  iptables 

5
Iptables para redirecionar IP e porta de pesquisa de DNS
Descobri que meu ISP (verizon) está interceptando todo o tráfego DNS na porta 53. Usando o iptables, desejo redirecionar todo o tráfego de pesquisa de DNS para um IP e uma porta específicos (5353). Qualquer tentativa de conexão com outro computador na porta 53 deve ser redirecionada para 23.226.230.72:5353. Para …
21 iptables  dns 

4
Porta encaminhada para o cliente VPN?
Encontrei um pouco de quebra-cabeça e não tive muita sorte em encontrar uma solução. No momento, estou (infelizmente) conectado à rede via Verizon 3G. Eles filtram todo o tráfego recebido, por isso é impossível abrir portas para aceitar conexões. Atualmente, tenho uma máquina virtual Linux em linode.com, e pensei em …



2
Para que serve a interface de rede tun?
Notei ao executar o ifconfig que existe uma interface de rede chamada tun0 e que possui um endereço ipv4. Um pouco de pesquisa mostra que é um dispositivo de encapsulamento, mas eu realmente não sei como ele é usado, o que está sendo usado e por que ele tem um …

2
Por firewall de processo?
Estive lendo, mas não consigo encontrar uma maneira de criar regras de firewall por processo. Eu sei, iptables --uid-ownermas isso só funciona para o tráfego de saída. Eu considerei scripting netstate iptablesmas isso parece terrivelmente ineficiente, pois se um processo só está activa para um pequeno espaço de tempo o …


1
Como um proxy SOCKS transparente sabe qual IP de destino usar?
Existem dois proxies do SOCKS que eu conheço que oferecem suporte ao proxy transparente para qualquer conexão TCP de saída: Tor e redsocks . Ao contrário dos proxies HTTP, esses proxies do SOCKS podem fazer proxy de forma transparente de qualquer conexão TCP de saída, incluindo protocolos e protocolos criptografados …
18 iptables  proxy  socks  tor 


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.