Вопросы с тегом «firewall»

20
Копировать правила UFW между серверами

Я выполняю обновление аппаратного обеспечения на моем Colo, мне просто нужно скопировать правила UFW со старого сервера на новый. Кажется, я не могу заставить их скопировать все активные правила со старого сервера на мой новый. Как мне скопировать мои активные правила UFW между...

20
Почему наш брандмауэр (Ubuntu 8.04) отклоняет окончательный пакет (FIN, ACK, PSH) с RST

В течение долгого времени у нас были проблемы с нашим брандмауэром, который иногда заставляет HTTP-запросы зависать частично загруженными до истечения времени ожидания TCP. После отслеживания трафика на брандмауэре я заметил, что это происходит только при определенных условиях синхронизации,...

19
Ошибка iptables: неизвестная опция --dport

Команда не IPtables больше не признает один из наиболее часто используемых вариантов при определении правил: --dport. Я получаю эту ошибку: [root@dragonweyr /home/calyodelphi]# iptables -A INPUT --dport 7777 -j ACCEPT_TCP_UDP iptables v1.4.7: unknown option `--dport' Try `iptables -h' or 'iptables...

18
Отладка iptables и распространенных ошибок брандмауэра?

Это предложенный канонический вопрос о понимании и отладке программного брандмауэра в системах Linux. В ответ на ответ EEAA и комментарий @ Shog о том, что нам нужны подходящие канонические вопросы и ответы для закрытия общих относительно простых вопросов о iptables. Что такое структурированный...

17
Как SSH к серверу, который я не могу напрямую связаться?

контекст Я использую Ubuntu Desktop в качестве основного компьютера, который я назову D. Я хочу подключиться к серверу S через ssh, но брандмауэр блокирует меня. У меня есть доступ к серверу S по очень громоздкому пути с использованием виртуальной машины Windows и PuTTY . Это делает работу с этим...

17
Как превратить iptables без гражданства?

Я использую сервер Linux, который время от времени сталкивается с большой нагрузкой и переполнением таблицы conntrack. Так как это набор правил брандмауэра iptables очень прост, я бы хотел перевести его в режим без сохранения состояния. Я знаю, что iptables может работать в режиме отслеживания...

17
Будет ли tcpdump видеть пакеты, которые сбрасываются iptables?

У меня есть брандмауэр с этими простыми правилами: iptables -A INPUT -p tcp -s 127.0.0.1/32 --dport 6000 -j ACCEPT iptables -A INPUT -p tcp -s 192.168.16.20/32 --dport 6000 -j ACCEPT iptables -A INPUT -p tcp --dport 6000 -j REJECT Теперь предположим, что я использую TCPDUMP следующим образом:...

17
Предоставление нескольких серверов за NAT с использованием одного публичного IP-адреса

Это канонический вопрос о NAT и DNS В настоящее время я пытаюсь настроить сеть с DMZ, содержащей веб-сервер и почтовый сервер, отделенные от Интернета брандмауэром преобразования сетевых адресов (NAT). Я установил брандмауэр NAT со следующими интерфейсами: WAN - x.x.x.x (redacted public IP...

17
Что делает брандмауэр уровня 3,4, а уровень 7 - нет?

Я думаю о том, чтобы пойти с поставщиком безопасности для размещенных сайтов на моем VPS, и мне трудно понять что-то. (Да, я знаю, что это терминология OSI, и речь идет о сайтах, посвященных стоматологии и медицинской практике, без электронной коммерции и личной информации (SSN и т. Д.). У их...

16
Аппаратный брандмауэр против брандмауэра VMware

В нашем офисе ведутся дебаты о том, нужно ли устанавливать аппаратный брандмауэр или устанавливать виртуальный в нашем кластере VMWare. Наша среда состоит из 3 серверных узлов (16 ядер с 64 ГБ ОЗУ каждый) с коммутаторами 2x 1 ГБ и массивом общего хранения iSCSI. Если предположить, что мы будем...

16
Windows 10 - Отключить предупреждение об отключенном брандмауэре через GPO

Есть ли способ отключить предупреждение, отображаемое в области уведомлений, сообщающее, что брандмауэр Windows отключен? Изменить: Мы хотели бы достичь этого с помощью групповой политики, а не ручной процесс. Мы отключаем профиль брандмауэра домена через объект групповой политики, что означает,...

16
В выводе «last», что означает суффикс «.d» после IP-адреса?

Чтобы узнать, кто недавно вошел в систему на моем сервере, я использую команду: Были входы с очень странных IP-адресов, например: username@pc:/home/user$ last username pts/16 59.224.XX.178.d Sun Aug 2 12:26 - 12:27 (00:00) (где X был числом). Мой вопрос: что означает суффикс .d? И почему эти записи...

16
Отключить сетевые расположения Windows Server

Я не уверен, что именно эта функция называется. Но в Windows Server 2008 он имеет общие / частные / доменные местоположения Vista. Это имеет смысл для ноутбуков, а для серверов - нет. Моя проблема в том, что иногда некоторые сетевые адаптеры решают, что они находятся в публичной сети. Это полностью...

15
Безопасный стандартный набор правил iptables для базового веб-сервера HTTP.

Я пытался собрать базовый серверный сценарий iptables, который будет работать для большинства сайтов, просто использующих базовый веб-сервер с использованием HTTP (S) и SSH (порты 80, 443 и 22). В конце концов, большинству VPS нужны только эти правила запуска портов, и они могут добавлять почтовые...

15
Что можно сделать, чтобы правильно включить брандмауэр Windows в домене?

ФУНДАМЕНТАЛЬНЫЕ ИССЛЕДОВАНИЯ Я искренне верю, что такие вопросы, как этот: Использование GPO в домене Active Directory для отключения рабочих станций Windows Firewall - как? существовал потому, что администраторов Windows вообще давно учили, что: «при работе с доменным компьютером проще всего...

15
В чем разница между локальными и удаленными адресами в брандмауэре 2008 года?

На вкладке Диспетчер расширенной безопасности брандмауэра / Входящие правила / Свойство правила / Область действия у вас есть два раздела для указания локальных IP-адресов и удаленных IP-адресов. Что делает адрес квалифицированным как локальный или удаленный, и какая разница? Этот вопрос довольно...

15
инструменты управления iptables для крупномасштабной среды

Среда, в которой я работаю, представляет собой крупномасштабную операцию веб-хостинга (несколько сотен серверов под управлением, почти все публичные адресации и т. Д., Поэтому все, что говорит об управлении ссылками ADSL, вряд ли будет работать хорошо), и мы " Мы ищем то, что будет удобно для...

15
Насколько велика проблема пробить дыру в DMZ для одного веб-сервера?

В настоящее время наш веб-сервер находится в демилитаризованной зоне. Веб-сервер не видит ничего во внутренней сети, но внутренняя сеть может видеть веб-сервер. Насколько безопасно было бы пробить дыру в межсетевом экране между DMZ и внутренней сетью только для одного веб-сервера в интрасети? Мы...