Еще нет никакого руководства использования этим тегом …!

Руководство использования, также известное как тег выборка Wiki, является короткой аннотацией, которая описывает, когда и почему тег должен использоваться на этом сайте конкретно.

IPsec является комплектом протоколов на том же уровне как и , который обеспечивает конфиденциальность и аутентификацию каждого пакета IP. Это, который был первоначально разработан для и затем бэкпортирован к IP прежней версии (IPv4). Так как Протокол Интернета является протоколом сетевого уровня, IPsec используется главным образом для Виртуальных частных сетей .

IPsec имеет много общих черт : Это защищает данные только в пути, и безопасный канал устанавливается с помощью алгоритмов симметричного шифрования. Ключевой обмен охраняет , хотя ключевой обмен является строго говоря не частью спецификации IPsec. Ключевой обмен указан самостоятельно и известен как Обмен ключами между сетями (IKE). Как SSL, IKE использует для установления доверяемого ключевого обмена. В отличие от этого, к SSL, ключи для IPsec могут также быть распределены вручную, хотя это не масштабируется хорошо и подвержено ошибкам, и поэтому это редко - опция.

Поразительное различие между IPsec и SSL/TLS - то, что с IPsec имеет дело ядро, таким образом, IPsec очевиден для приложений - по крайней мере это - идея. SSL, с другой стороны, в ответственности приложения. Другое различие - то, что ассоциация безопасности IPsec (термин IPsec для безопасного канала) является симплексным каналом (т.е. только односторонний) - для полнодуплексной безопасной связи с IPsec должны быть созданы, две ассоциации по безопасности.

IPsec может использоваться в нескольких режимах. Первоначально был только режим туннелирования, где все пакеты IP инкапсулировались в содержании пакетов IP и способа транспортировки, который воздействовал на исходные пакеты IP. Кроме того, существует две опции защитить данные:

  • Заголовок аутентификации (AH) используется для защиты целостности
  • Инкапсуляция полезной нагрузки безопасности (ESP) используется для защиты конфиденциальности и дополнительно для защиты целостности полезной нагрузки.

Типичная установка для VPNs является IPsec в режиме туннелирования с ESP с аутентификацией.

Дизайн IPsec, как говорят, чрезмерно сложен (см. Ferguson и Schneier). На самом деле, IPsec, как чувствовали, был так неприятен и тверд справиться, что альтернативы как были разработаны, которые используют SSL/TLS в качестве основной технологии.

---------121 семейство смартфонов--------1087----Apple's. Используйте этот тег для вопросов о подключении iPhone к системе Linux/UNIX.

Семейство смартфонов Apple. Используйте этот тег для вопросов о подключении iPhone к системе Linux/UNIX.

Еще нет никакого тега Wiki для этого тега …!

Справка wikis тега представляет вновь прибывших тегу. Они содержат обзор темы, определенной тегом, наряду с инструкциями по его использованию.

Все зарегистрированные пользователи могут предложить новый тег wikis.

(Обратите внимание, что, если у Вас есть меньше чем 20 000 репутаций, Ваш тег, Wiki будет одноранговым узлом, рассмотренным, прежде чем это будет опубликовано.)

---------121--------1088----ipset является административным средством для наборов IP

ipset является административным средством для наборов IP

Еще нет никакого тега Wiki для этого тега …!

Справка wikis тега представляет вновь прибывших тегу. Они содержат обзор темы, определенной тегом, наряду с инструкциями по его использованию.

Все зарегистрированные пользователи могут предложить новый тег wikis.

(Обратите внимание, что, если у Вас есть меньше чем 20 000 репутаций, Ваш тег, Wiki будет одноранговым узлом, рассмотренным, прежде чем это будет опубликовано.)

2
ответа

как проверить, был ли подключен ipset к iptables

My iptables вывод выглядит так: Chain INPUT (политика ACCEPT) num target prot opt ​​source target 1 DROP all -- 0.0.0.0/0 0.0.0.0/0 ...
24.09.2019
2
ответа

ipset Как добавить диапазон IP-адресов от x до y

Мне нужно добавить это 81.212.0.0 /14 диапазон ip для ipset. Но он не рассчитывает ниже /16. Я хочу добавить от 81.212.0.0 до 81.215.255.255 IP-адресов. Есть ли другой способ, кроме /14. Я пытаюсь...
07.04.2019
2
ответа

учетная информация ipset

Я знаю, что iptables сохраняет учетную информацию для IP трафика заблокированной или переданной. Однако кажется, что при использовании ipsets с iptables, учетная информация агрегирована для всего...
18.10.2013
2
ответа

iptables … блокирование диапазона, не лавинно рассылая ipset набор с дюйм/с

У меня есть этот диапазон IPS 197.192.x.x, который является грубой силой, нападая на мои pop/imap/smtp серверы день за днем. У меня есть этот ipset на месте, который блокирует каждый IP, который пытается взломать на моем сервере. Я...
30.04.2013
2
ответа

iptables и журналы

Предположим, что я добавляю IP к iptables, блокирующемуся для exim, голубятни и FTP, и этот IP посещает мой сервер снова. Есть ли любой журнал этого посещения, таким образом, я могу подтвердить, что IP пытался достигнуть сервера снова, но...
12.04.2013
1
ответ

iptables :отбрасывает любой IP-адрес, не входящий в белый список, короткое замыкание цепи

У меня есть белый список IP-адресов, который я храню в ipset. Я хочу создать правило iptables для своей цепочки ввода, при котором любой IP-адрес, НЕ включенный в белый список, немедленно удаляется, а дальше по цепочке нет правил...
12.11.2020
1
ответ

Поддерживает ли upset hash:net,port 0.0.0.0/0

Есть ли способ добавить 0.0.0.0/0 к типу ipset hash:net,port? Кажется, он поддерживает только длину префикса от 1 до 32, но что, если я хочу, чтобы запись в моем хеше ipset поддерживала весь IP-трафик на данном порту? ...
03.04.2020
1
ответ

iptables добавляет ip, порт и IP

Теперь я делаю это: создаю blockipset hash:ip добавить blockipset 192.168.1.5 - существует добавить blockipset 192.168.3.115 -exist Возможно ли, чтобы iptables и ipset блокировали IP, порт и IP? например, ...
14.01.2020
1
ответ

Conntrack и динамические правила ipset/iptables

I не понимаю некоторых основных концепций модуля conntrack. Прежде всего, я уверен, что он включен в моей системе (Ubuntu 18.04), modinfo показывает информацию о nf_conntrack, а файл /proc/modules сообщает ...
03.06.2019
1
ответ

Как проверить несколько списков из IPSet в IPTables с помощью одного правила?

Как я могу проверить несколько списков IP-адресов из IPSet в IPTables с помощью одного правила? Мне нужно добавить контрольный список двух IP-адресов, потому что он слишком большой. Я знаю, что это вредно, но мне нужно так делать. ...
11.04.2019
1
ответ

Вывод команды IPSet не хранится к переменной

Я создаю скрипт для обнаружения, если IPSET существует. #! / bin / bash STR = $ (/ / / / / usr / sbin / ipset test ipsetname 1.1.1.1) echo "$ Str" #Outputs пустая строка, если [[$ STR = * "набор с указанным именем не ...
24.09.2018
1
ответ

Соответствие IPSET недоступно для одной установки Linux, но не для другой… и затронут только IPv4 [закрыто]

У меня есть два сервера Ubuntu 16.04, один на маленьком ящике Intel Atom itx в моей локальной сети, а другой размещен как VPS. Оба были установлены свежими в течение последней недели. Оба в целом одинаковые ...
07.09.2017
1
ответ

RHEL: невозможно использовать утилиту ipset с ошибкой: невозможно открыть сеанс с ядром

Я использую VPS от поставщика VPS, который запускает ядро 2.6, RHEL с системой виртуализации OpenVZ. Я хочу использовать утилиту ipset для управления наборами IP-адресов на моем брандмауэре iptables. Это ошибка, которую я получаю ...
03.11.2016
1
ответ

Как я могу позволить ipset записям “возраст”?

Я пытаюсь установить белый список клиентов, которые успешно вошли в систему, с помощью ipset. Какие опции я должен позволить возрасту записи так, чтобы я мог позже отбросить его на основе его возраста?...
23.05.2014
1
ответ

Я должен подкачать наборы IP, или я могу добавить/удалить на лету?

Я задавался вопросом о семантике ipset (8). Действительно ли возможно добавить подбор правила набор к iptables и затем управлять набором, или я могу только создать набор и подкачать его для более старого набора в порядке...
15.05.2014
1
ответ

Брандмауэр APF и IPset

Из-за слишком многих попыток взлома из стран спама, сегодня настроили сервер с IPset для iptables. Я загрузил тысячи диапазона IP в IPset и затем добавил его к iptables с этой командой...
27.02.2014
1
ответ

iptables не блокируется

У меня есть сценарий, работающий каждую минуту crontab. Этот сценарий сканирует системные журналы и захватывает дюйм/с каждой неудачной попытки войти в систему на голубятне сервера, exim или ssh и добавить их к ipset...
08.04.2013
0
ответов

iptables -разрешить правила пересылки по набору

я строю портал (да, просто -еще один ;))и теперь я пытаюсь справиться с основной функцией, правилами iptable. на основе ipset у меня есть список действительных адресов mac -с именем, позволяющим -mac. так это...
15.07.2021
0
ответов

IPset и упрощение брандмауэра

У меня есть много правил, например: -A POSTROUTING -s IP_LOCAL1 -j SNAT - к исходному IP_PUBLIC1 -A POSTROUTING -s IP_LOCAL2 -j SNAT --to-source IP_PUBLIC2 ... ... -A POSTROUTING -s IP_LOCAL100 -j SNAT --to -...
07.12.2017
0
ответов

ipset v4.5: Неизвестный тип набора

Я скомпилировал ipset на 32-битной машине CentOS5 и получаю странные ошибки Мое ядро: [root @ localhost ipset-4.5] # uname -a Linux localhost.localdomain 2.6.18-400.1.1.el5 # 1 SMP Thu Dec 18 00:58:32 EST ...
20.11.2015