Pertanyaan yang diberi tag «iptables»

iptables adalah program baris perintah userspace yang digunakan untuk mengonfigurasi paket packet filtering Linux 2.4.x dan 2.6.x IPv4. Ini ditargetkan ke administrator sistem. Tolong, ketika mengajukan pertanyaan tentang iptables, tambahkan output dari perintah berikut: iptables -L -v -n

2
Bagaimana cara menyimpan konfigurasi iptables di Redhat Enterprise Server 7
Saya memiliki server Redhat ( Red Hat Enterprise Linux Server release 7.2 (Maipo)) yang mengatur ulang aturan iptable saat re / boot. Menurut dokumentasi versi 6 , saya menjalankan: /sbin/service iptables save yang mengembalikan: The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For …
10 iptables  rhel7 

1
IPTables: Izinkan koneksi MySQL keluar tetapi tidak koneksi masuk
Saya memiliki server yang tidak mengizinkan koneksi ke mysql dari sumber eksternal - semua basis data dan koneksi saya berlangsung di localhost. Kebijakan default iptables adalah untuk menjatuhkan koneksi untuk setiap port yang tidak saya tentukan (saat ini saya tidak memiliki port 3306 yang ditentukan dalam aturan iptable saya, sehingga …
10 iptables 


4
Bagaimana cara mendapatkan kembali akses SSH setelah dikunci oleh iptables?
TL: DR Saya membuat perubahan pada konfigurasi iptables saya dan sekarang SSH menolak semua koneksi. Bisakah saya memperbaiki ini tanpa menghubungi perusahaan hosting saya? Versi Panjang Ok, ini kemungkinan besar 100% salahku sendiri ... Dalam persiapan memindahkan situs web ke server khusus, kami mendapatkan mesin yang dihosting baru yang menjalankan …
10 centos  ssh  iptables 

3
Bertahan nf_conntrack_max Across Reboots
Di /procSaya punya dua entri untuk nf_conntrack_max: / proc / sys / net / netfilter / nf_conntrack_max / proc / sys / net / nf_conntrack_max Tampaknya menunjuk ke nilai yang sama dengan mengubah yang satu juga mengubah yang lain. Dengan keduanya diatur dalam /etc/sysctl.conf: net.netfilter.nf_conntrack_max = 65528 net.ipv4.netfilter.ip_conntrack_max = 65535 …

4
Tolak alamat IP di AWS ELB
Saya telah, kurang lebih, mengikuti konfigurasi pada AWS: Penyeimbang beban elastis dengan 3 mesin o 3 zona ketersediaan berbeda. Grup keamanan saya memungkinkan 0.0.0.0/0:80 karena ini adalah aplikasi rel saya (nginx, unicorn). Saya bertanya-tanya apakah ada cara untuk menolak akses ke aplikasi saya ke alamat IP publik tertentu? Saya telah …


2
Hacker memintas iptables
(dipindahkan dari SO) Saya memiliki iptables yang melindungi server sip. Ini memblokir semua IP kecuali yang saya buka secara khusus, dan tampaknya berfungsi untuk hampir semua orang. Saya telah menguji dari banyak alamat ip yang tidak terdaftar putih dan mereka semua dijatuhkan sebagaimana mestinya. TETAPI, saya telah mengambil "peretas" yang …


2
iptables mengubah IP menjadi domain
Saya ingin memblokir seluruh set IP di server: iptables -A INPUT -s 77.0.0.0/8 -j DROP Padahal saat aku lari iptables -L pada catatan itu saya mendapatkan domain aneh bukan IP DROP tcp -- x4d000000.dyn.telefonica.de/8 anywhere
9 iptables 



3
Mencegah serangan SSH
Saya mencoba menyiapkan aturan iptables untuk hanya mengizinkan 3 upaya dengan IP per menit untuk terhubung ke servir melalui SSH, dan memutuskan semua koneksi setelahnya untuk mencegah serangan SSH; tapi sepertinya saya melakukan sesuatu yang salah! -A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent …

1
iptables: Penerusan port dengan penyamaran tidak berfungsi
Saya mengalami beberapa masalah dengan porta depan saya. NAT tampaknya berfungsi dengan baik dan satu dari port ke depan tampaknya berfungsi (udp port 7887 ke mesin 192.168.1.100). Tapi tidak yang lain. Saya ragu itu penting, tetapi eth1 & eth2 terletak di NIC dualport. Akses internet WAN disediakan dengan dhcp, jadi …


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.