Perguntas sobre 'firewall'

uma barreira tecnológica projetada para impedir comunicações não autorizadas ou indesejadas entre redes de computadores ou hosts
2
respostas

Ainda vale a pena para o firewall / filtro de acesso ssh, exceto de IPs específicos?

Há alguns anos, havia várias explorações remotas para o OpenSSH que levaram muitos administradores, inclusive eu mesmo, a começar a filtrar a porta 22 no perímetro da rede, permitindo que apenas os endereços IP da equipe usassem o SSH. Era uma p...
26.05.2011 / 00:10
2
respostas

NAT Simétrica e Perfuração UDP

Li esta questão , mas a explicação de NAT simétrico não foi detalhado o suficiente. Por favor, alguém poderia me ajudar a entender os parágrafos seguintes? Eu li sobre o NAT Simétrico : Each request from the same internal IP addre...
09.08.2013 / 22:09
1
resposta

AWS EC2 nega o endereço IP único e permite que todos

Eu tenho uma instância do AWS EC2 e quero negar acesso na porta 80 para um único endereço IP (um bot ruim). Console da AWS parece apenas suporte "permitir" regras. Como negar um único endereço IP?     
15.12.2016 / 12:44
2
respostas

Recuperar da falha de flash interna do Cisco ASA 5508-X?

Eu estava realizando manutenção em um firewall Cisco ASA 5508-X de reserva que faz parte de um cluster de failover. Ao recarregar, notei que o status do cluster permaneceu falhando por muito tempo após a unidade ter se recuperado. Eu tive a e...
19.12.2016 / 05:13
2
respostas

Quais portas devem ser deixadas abertas em um servidor web?

Vou tentar implantar meu primeiro aplicativo da web em breve, então minha experiência está em falta. Lembro-me de ler em algum lugar que as varreduras de portas feitas por bots acontecem poucos minutos depois de serem expostas à Internet (talvez...
09.02.2010 / 05:28
1
resposta

Por que o UFW não bloqueia as portas que foram expostas usando o docker?

Eu configurei algumas regras no meu ufw, mas acho que não está bloqueando nada. Este é o seu status atual: ~# ufw status verbose Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), deny (routed) New profiles: skip T...
18.06.2016 / 13:05
1
resposta

As novas regras de firewall do Windows afetam as conexões abertas no momento?

Se eu adicionei uma regra ao firewall do Windows que bloqueou um ip ou uma porta usada atualmente por uma conexão aberta, essa regra entra em vigor imediatamente ou somente depois que a conexão foi fechada? Ou seja, se eu tiver uma sessão ssh...
10.01.2016 / 00:05
4
respostas

pfsense retenção de arquivos de log

Temos um firewall pfSense em nosso datacenter. Por padrão, o pfSense está armazenando apenas 500 K de logs de filtro de firewall, o que é apenas algumas horas para nós. Como posso aumentar isso? o pfSense usa o entupimento em vez do newsysl...
20.05.2011 / 10:47
1
resposta

Desativando o HSTS para navegadores gerenciados

Quais são as minhas opções para desabilitar o HSTS tanto para novos sites quanto para sites englobados no navegador? O uso da inspeção HTTPS altera inerentemente a impressão digital de um site, agindo como um homem no meio; visitar um site vi...
12.08.2014 / 17:30
2
respostas

Posso criar uma regra pf envolvendo endereço MAC em vez de IP?

O título é auto-explicativo. Eu quero criar regras em pf rodando no OpenBSD 4.9 para endereços MAC perticulares, algo como pass in on eth0 from mac 00:04:34:5f:34:33 to mac 34:32:34:06:5e:22 Eu li isto , mas não ajuda !!     
09.07.2012 / 17:01