11
ответов

Блокировать доступ к сети процесса?

Действительно ли возможно блокировать (исходящий) доступ к сети единственного процесса?
28.03.2013
6
ответов

Просмотр всех правил iptables

Есть ли способ просмотреть правила iptables более подробно? Недавно я добавил маскарад к ряду IP-адресов: iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE service iptables save ...
09.03.2018
6
ответов

iptables для блокирования https веб-сайтов

Я хочу заблокировать несколько веб-сайтов, которые также работают на https, как Facebook, Твиттер и Gmail, в моей организации. Сквид, как предполагается, не используется здесь согласно заказам от более высокого управления. Мы можем...
27.01.2012
5
ответов

Как временно запретить IP-адрес, после того, как “n” количество SSH входят в отказы?

Как я могу ограничить попытки входа в систему SSH в минуту на IP? Я хочу отключить попытки входа в систему в течение 5 секунд после отказа. Действительно ли это возможно? Я не говорю о запрете пользователь после парсинга журналов как...
23.09.2019
5
ответов

Преобразовать одноадресный пакет UDP в широковещательную передачу?

Нам нужны к пробуждению некоторые компьютеры на нашей внутренней LAN из Интернета. У нас есть несколько закрытый маршрутизатор с очень немногими способами настроить его. Я хотел бы использовать netfilter (iptables), чтобы сделать это потому что...
18.02.2015
5
ответов

iptables на скалистой вершине выходят из узла

Я хочу выполнить открыть маршрутизатор Tor. Моя политика выхода будет подобна ReducedExitPolicy. Но я также хочу мешать сети скалистой вершины злоупотреблять моими ресурсами. Случаи я хочу предотвратить клиенты...
23.12.2014
5
ответов

Iptables для перенаправления IP поиска DNS и Порта

Я обнаружил, что мой ISP (Verizon) прерывает весь трафик DNS в порте 53. Используя iptables, я хочу перенаправить весь трафик поиска DNS к определенному IP и Порту (5353). Любая попытка для моего...
20.07.2014
5
ответов

Почему статический сервис Iptables не сохраняет мои изменения?

Я следовал этому учебному руководству для устанавливания правил IP на человечности 12.04. Все хорошо работало на установке - но теперь я внес изменения в брандмауэр, которые не сохраняются на перезагрузку. Я не понимаю почему это...
21.04.2014
5
ответов

Отказ заблокировать грубую силу ssh с iptables

Я пытаюсь заблокироваться (замедляют) атаки перебором моего sshd сервера. Я следую этому руководству http://www.rackaid.com/resources/how-to-block-ssh-brute-force-attacks/, в котором в основном говорится, что я должен...
15.10.2013
5
ответов

Существует ли способ найти, какое правило iptables было ответственно за отбрасывание пакета?

У меня есть система, которая уже шла с брандмауэром на месте. Брандмауэр состоит из более чем 1 000 правил iptables. Один из них управляет, отбрасывает пакеты, которые я не хочу отброшенный. (Я знаю это, потому что я сделал...
26.03.2011
4
ответа

iptables возвращает неизвестную опцию "--dport" ошибка

Я пытаюсь перенаправить порт 80 на 8080 для моей атаки MITM ssl strip на kali linux rasberry pi, я получаю сообщение об ошибке: неизвестная опция "-- dport» при попытке запустить команду: iptables -t nat -A ...
26.10.2019
4
ответа

Невозможно получить доступ к веб-серверу Apache из локальной домашней сети.

Я использую веб-сервер Apache на настольном компьютере с Trisquel 8 (на основе Ubuntu). Я хотел бы сделать сервер доступным для других машин/устройств в моей локальной сети, но я не могу...
13.10.2019
4
ответа

Повышение безопасности моего удаленного SSH

Недавно я настроил SSH-доступ к небольшой машине Ubuntu, в которую я в настоящее время вхожу как из локальной сети, так и из В настоящее время у меня есть только 2 пользователя, которые подключаются удаленно, но проверяю мой /var/...
14.06.2019
4
ответа

Как я могу отправить имитировавшие пакеты в Linux

Для тестирования брандмауэра я хочу отправить уродливые пакеты в его интерфейс, независимо от моей таблицы маршрутизации. Есть ли способ попросить, чтобы Linux "отправил этот точный tcp пакет к этому MAC-адресу...
02.09.2017
4
ответа

Почему правила iptables исчезают при перезапуске моей системы Debian?

Я добавляю это правило: sudo iptables-t туземный-A ПРОИЗВОДЯТ-d a.b.c.d-p tcp \-dport 1723-j DNAT - к месту назначения b.c.d:10000, Когда компьютерные правила перезапуска удалены. Почему? Что я могу сделать для создания...
21.05.2017
4
ответа

Выходной трафик в различных интерфейсах на основе целевого порта

Моим вопросом является в основном то же, поскольку Только позволяют определенный исходящий трафик в определенных интерфейсах. У меня есть два интерфейса eth1 (10.0.0.2) и wlan0 (192.168.0.2). Мой маршрут по умолчанию для eth1. Скажем...
13.04.2017
4
ответа

Как удостовериться, что порт SSH только открыт для определенного IP-адреса?

Это - мой/etc/sysconfig/iptables: Это имеет два порта открытые 80 апачей и 22 для ssh. Конфигурация Брандмауэра #, записанная системным брандмауэром конфигурации # Ручная настройка этого файла, не рекомендуется...
05.04.2016
4
ответа

Как я могу заблокировать меня из поля Linux с iptables?

В Обеспечении практическое руководство Debian я читал (о iptables): инструменты могут легко неправильно использоваться, вызывая огромные суммы горя путем завершенного нанесения вреда доступу к сети к системе. Это не ужасно...
01.01.2015
4
ответа

dmesg лавинно рассылается журналами брандмауэра

В моем iptables у меня есть правило, которое регистрирует отброшенные пакеты:-A ВВОДЯТ ЖУРНАЛ-i eth0-j - префикс журнала "FW": - уровень журнала 7-A ВХОДНОЕ ОТБРАСЫВАНИЕ-i eth0-j И в/etc/rsyslog.conf, у меня есть другой...
12.05.2014
4
ответа

Что делает эта команда iptables?

iptables-I ВВОДЯТ-j, ПРИНИМАЮТ открытый все порты?
01.04.2011
4
ответа

Ответ на тот же интерфейс как поступление?

У меня есть система с двумя интерфейсами. Оба интерфейса подключены к Интернету. Один из них установлен как маршрут по умолчанию; побочный эффект этого - это, если пакет входит на non-default-route...
30.11.2010
3
ответа

Какая польза от параметра состояния --в iptables?

Я просто не понимаю параметр состояния --iptables. Я прочитал пример о НОВЫХ, УСТАНОВЛЕННЫХ и СВЯЗАННЫХ. Но зачем это нужно? Я имею в виду, когда я открываю порт, например. 22. Связь через 22...
21.05.2021
3
ответа

Количество iptables постоянно растет

Количество iptables продолжает расти... Когда я делаю sudo iptables -L | wc -l, он показывает число, если я повторю это позже, это число увеличится. Кажется, что он увеличивается на 1 каждые 2 секунды. Пробовал перезагружаться, не...
21.07.2020
3
ответа

iptables правило, чтобы разблокировать доступ в Интернет и снова заблокировать его через 3600 секунд

Я делаю это с терминала моего сына, чтобы иногда предоставлять ему доступ в Интернет (по умолчанию отключен): ./unblockinternet.sh <введите пароль> с помощью этого скрипта: su -c "iptables -D OUTPUT -m owner --...
11.05.2020
3
ответа

Как сделать переадресацию портов с двумя интерфейсами с помощью iptables?

У меня есть система Debian с двумя интерфейсами wan и lan (192.168.0.1). В локальной сети:80 У меня есть сайт, к которому нужно получить доступ из локальной сети. Также мне нужно, чтобы этот сайт был доступен из wan:777. Это мой ...
07.02.2020
3
ответа

Правила брандмауэра основаны на имени домена, а не на IP-адресе.

Я использую тестовую настройку шлюза удаленных рабочих столов Guacamole для управления доступом к экземплярам облачных виртуальных машин. Когда я получил один странный запрос POC от одного клиента, чтобы ограничить доступ Guacamole RDG к одному конкретном
15.12.2019
3
ответа

Правило nftables: нет такой ошибки файла или каталога

Я пытаюсь применить ниже правило nftables, которое я взял из этого руководства: nft add rule filter INPUT tcp flags != счетчик синхронизации каким-то образом сбрасывается это заканчивается: Ошибка: Не удалось обработать правило: Нет ...
28.08.2019
3
ответа

iptables отбрасывают все входящие запросы ICMP кроме от одного IP

В настоящее время у меня есть что-то как: iptables-A ВВОДЯТ-p ICMP - icmp-тип 8-j ОТБРАСЫВАЕТ iptables-A, ВВОДИТ-s x.x.x.x-p ICMP - icmp-тип 8-j ПРИНИМАЕТ Однако, когда я выполняю вторую команду, это смотрит как будто...
26.07.2019
3
ответа

iptables, чтобы разрешить трафик с одного только страна

Я хочу разрешить трафик только из одной страны. Я видел и читал в Интернете несколько способов, но большинство из них устарели (с дополнениями Xtables), и другая половина показывает, как занести в черный список IP-адреса, которые ...
01.05.2019
3
ответа

Iptables - возникли проблемы с разрешением определенных портов и блокировкой других

Я попытался заблокировать все порты, кроме 22 (ssh), 80 (http), 443 (https). Мои текущие правила INPUT таковы. > iptables -L Цепочка INPUT (политика ACCEPT) target prot opt ​​source destination ...
17.03.2019

Используйте тег ipv4, ТОЛЬКО ЕСЛИ природа Вашего вопроса конкретно включает адреса IPv4 или объединяющийся в сеть - часто в отличие от IPv6. Самый сетевой в настоящее время включает адреса IPv4, таким образом, Вы не должны включать этот тег с каждым сетевым вопросом.

IPv4 (Версия 4 протокола Интернета) является четвертой версией в разработке Протокола Интернета. IPv4 является протоколом без установления соединения для использования в сетях с пакетной коммутацией. Это работает над моделью поставки максимальных усилий, в которой это не гарантирует доставку, и при этом это не гарантирует надлежащее упорядочивание или предотвращение дублирующейся доставки.

Обращение

IPv4 использует 32-разрядные (четырехбайтовые) адреса, который ограничивает адресное пространство 4294967296 адресами. IPv4 резервирует специальные блоки адреса для частных сетей (~18 миллионов адресов) и групповые адреса (~270 миллионов адресов). Эти адреса записаны в точечной десятичной записи, которая состоит из четырех октетов адреса, выраженного индивидуально в десятичном числе и разделенного периодами.

Система, известная как classful сети, определила пять классов, Класс A, B, C, D, и E. Классы A, B, и C имели различные разрядные длины для новой идентификации сети. Остальная часть адреса использовалась как ранее для идентификации хоста в сети, которая означала, что каждый класс сети имел различную возможность обратиться к хостам. Класс D был выделен для групповой адресации, и Класс E был зарезервирован для будущих приложений.

На основе стандартного RFC 1517 IETF, опубликованного в 1993, эта система классов была официально заменена Бесклассовой междоменной маршрутизацией (CIDR), которая выразила число битов (от старшего значащего) как, например,/24, и основанная на классах схема была дублирована classful, в отличие от этого. CIDR был разработан, чтобы разрешить повторно делить любого адресного пространства так, чтобы меньшие или большие блоки адресов могли быть выделены пользователям.

Частные сети

Три диапазона адреса резервируются для использования в частных сетях. Эти диапазоны не routable за пределами частных сетей, и частные машины не могут непосредственно общаться с сетями общего пользования. Они могут, однако, сделать так посредством преобразования сетевых адресов.

Следующее является тремя диапазонами, зарезервированными для частных сетей (RFC 1918):

10.0.0.0–10.255.255.255

172.16.0.0–172.31.255.255

192.168.0.0–192.168.255.255

Исчерпание пространства

Несколько рыночных сил ускорили исчерпание адреса IPv4:

  • Быстро растущее число интернет-пользователей
  • Постоянные устройства — модемы ADSL, кабельные модемы
  • Мобильные устройства

Для смягчения IPv4 обращаются к исчерпанию, это было разработанное Преобразование сетевых адресов (NAT). Эта технология позволяет частной сети использовать один общедоступный IP-адрес.

Принятое и стандартное долгосрочное решение состоит в том, чтобы использовать Версию 6 Протокола Интернета. Размер адреса был увеличен в IPv6 до 128 битов, обеспечив значительно увеличенное адресное пространство, которое также позволяет улучшенное агрегирование маршрутов через Интернет и предлагает большие выделения подсети минимума 264 адресов узла конечным пользователям. Миграция к IPv6 происходит, но завершение, как ожидают, займет большое количество времени.

---------121 версия 6 (IPv6)--------1092----Протокола Интернета является последней версией Протокола Интернета (IP), коммуникационного протокола, который обеспечивает идентификацию и систему местоположения для компьютеров в сетях и направляет трафик через Интернет.

Версия 6 (IPv6) Протокола Интернета является последней версией Протокола Интернета (IP), коммуникационного протокола, который обеспечивает идентификацию и систему местоположения для компьютеров в сетях и направляет трафик через Интернет.

Еще нет никакого тега Wiki для этого тега …!

Справка wikis тега представляет вновь прибывших тегу. Они содержат обзор темы, определенной тегом, наряду с инструкциями по его использованию.

Все зарегистрированные пользователи могут предложить новый тег wikis.

(Обратите внимание, что, если у Вас есть меньше чем 20 000 репутаций, Ваш тег, Wiki будет одноранговым узлом, рассмотренным, прежде чем это будет опубликовано.)

---------121 вопрос--------1093----, имеющий отношение к IPVS (Виртуальный сервер IP), который реализует уровень 4, переключающий (выравнивание нагрузки) в ядре Linux.

Вопросы, имеющие отношение к IPVS (Виртуальный сервер IP), который реализует уровень 4, переключающий (выравнивание нагрузки) в ядре Linux.

IPVS (Виртуальный сервер IP) реализует выравнивание нагрузки транспортного уровня в ядре Linux, так называемое переключение Уровня 4. Работа IPVS хоста действует как подсистема балансировки нагрузки перед кластером реальных серверов, она может направить запросы на основанные на TCP/UDP сервисы к реальным серверам и делает сервисы реальных серверов для появления как виртуальный сервис на единственный IP-адрес.

Дальнейшее чтение

---------121 вопрос--------1094----, имеющий отношение к IPVS (Виртуальный сервер IP), который реализует уровень 4, переключающий (выравнивание нагрузки) в ядре Linux.

Вопросы, имеющие отношение к IPVS (Виртуальный сервер IP), который реализует уровень 4, переключающий (выравнивание нагрузки) в ядре Linux.

IPVS (Виртуальный сервер IP) реализует выравнивание нагрузки транспортного уровня в ядре Linux, так называемое переключение Уровня 4. Работа IPVS хоста действует как подсистема балансировки нагрузки перед кластером реальных серверов, она может направить запросы на основанные на TCP/UDP сервисы к реальным серверам и делает сервисы реальных серверов для появления как виртуальный сервис на единственный IP-адрес.

Дальнейшее чтение

---------121--------1095----iptables позволяет созданию правил определить пакетное поведение фильтрации.

iptables позволяют созданию правил определить пакетное поведение фильтрации.

Согласно Википедии:

iptables является прикладной программой пространства пользователя, которая позволяет системному администратору настраивать таблицы, обеспеченные брандмауэром ядра Linux (реализованный как различные модули Netfilter) и цепочки, и постановляет, что это хранит. Различные модули ядра и программы в настоящее время используются для различных протоколов; iptables относится к IPv4, ip6tables к IPv6, arptables к ARP и ebtables для кадров Ethernet.

Iptables требует поднятых полномочий работать и должен быть выполнен пользовательским корнем, иначе ему не удается функционировать. В большинстве систем Linux iptables установлен как/usr/sbin/iptables и зарегистрирован в свою страницу справочника [2], которая может быть открыта с помощью человека iptables при установке. Это может также быть найдено в/sbin/iptables, но так как iptables не является "существенным двоичным файлом", но больше как сервис, предпочтительное местоположение остается/usr/sbin.

iptables является также наиболее часто используемым для содержащего обращения к компонентам уровня ядра. x_tables является названием модуля ядра, несущего общую часть кода, используемую всеми четырьмя модулями, который также обеспечивает API, используемый для расширений; впоследствии, Xtables более или менее используется для обращения ко всему брандмауэру (v4, v6, arp, eb) архитектуры.