Perguntas sobre 'firewall'

uma barreira tecnológica projetada para impedir comunicações não autorizadas ou indesejadas entre redes de computadores ou hosts
0
respostas

Linux iptables reserva número de conexões para determinada regra

Existe uma maneira de reservar um número de conexões (de um total de nf_conntrack_max) para uma determinada regra de tráfego? Estou tentando connlimit, mas o problema é que consome 100% de cpu, por exemplo, quando há muitos aplicativos / clie...
13.06.2017 / 21:19
0
respostas

Limitando conexões simultâneas de um host específico para um host específico em uma porta específica?

Estou tentando descobrir como realizar o que é mostrado no título. Especificamente, estou tentando encontrar uma maneira de impedir que as varreduras de portas ou as atividades do tipo DoS sejam usadas na rede para recursos externos, para que eu...
30.05.2017 / 03:42
0
respostas

Conexão SSH expirou para o servidor via firewall?

Eu tenho este script ~/.ssh/confi para se conectar a um servidor distante (muito distante, outro contintente) através de um firewall: Host ras HostName ras.cse.ust.hk User farshidhss ForwardAgent yes ForwardX11...
29.05.2017 / 11:00
4
respostas

Como o trabalho de tunelamento SSH reverso funciona?

Pelo que entendi, os firewalls (assumindo configurações padrão) negam todo o tráfego de entrada que não tenha tráfego de saída correspondente anterior. Baseado em Invertendo uma conexão ssh e SSH Tunneling Made Easy , o tunelamento reverso...
24.08.2012 / 11:02
0
respostas

Maneira de ter um eco TCP / UDP no intervalo de portas

Existe algum comando ou coisa rápida que eu possa fazer para tornar o sistema basicamente echo ou chargen em uma grande variedade de portas tcp ou udp? Estou tentando brincar com e aprender mais sobre nftables, e uma coisa que torna isso m...
12.05.2017 / 19:05
1
resposta

Defina $ ext_if, $ int_if, $ localnet no PF

Atualmente, estou tentando me familiarizar com os conceitos básicos do PF no FreeBSD. Estou tentando configurar o exemplo mais básico do capítulo PF no manual do FreeBSD , as regras simples da força bruta: block quick from <bruteforce...
21.04.2017 / 09:40
0
respostas

iptables script para bloquear todo o acesso à Internet, exceto os aplicativos desejados

CONTEXTO: Eu queria ter um shell script que bloqueasse todo o tráfego de entrada / saída para o meu computador, A MENOS QUE eu decidisse usar o navegador ou algum outro aplicativo, nesse caso eu o invocaria e somente esses aplicativos seria...
20.04.2017 / 01:31
1
resposta

Redirecionar o servidor web da porta 5000 para a porta 80 no host local (Fedora, firewall-cmd)

No Fedora 24, um servidor web (Node.js) está rodando (independente, sem apache / nginx) na porta 5000. link funciona Como torná-lo acessível na porta 80? Tentei isso systemctl restart firewalld firewall-cmd --add-service=http --perman...
11.05.2017 / 06:06
0
respostas

Jail consultas DNS de saída para um único grupo com iptables não funciona

Estou tentando bloquear todas as consultas DNS da minha máquina por padrão e permitir apenas grupos específicos de usuários. Eu tento estas regras: sudo su groupadd dns-allowed iptables -A OUTPUT -p udp --dport 53 -m owner --gid-owner dns-all...
02.03.2017 / 02:08
0
respostas

Uma regra de bloqueio no PF pode adicionar o ip src a uma tabela

Então, no iptables eu posso fazer as regras de deny agirem como potes de mel, adicionando ip's que atingem as regras para uma lista em que outra regra é usada para bloquear todo o tráfego. Estou tentando conseguir a mesma coisa no PF, mas a ú...
07.02.2017 / 02:45