Perguntas sobre 'firewall'

uma barreira tecnológica projetada para impedir comunicações não autorizadas ou indesejadas entre redes de computadores ou hosts
0
respostas

can iptables ou BPF podem ser usados para detectar e eliminar o tráfego de ataque de repetição?

Eu gostaria de abandonar o tráfego que é "antigo" e "visto antes", isto é, ataque de repetição. Por exemplo, se alguém usa tcpdump / wireshark para capturar um bloco de dados de 5min e reproduzi-lo em loop. O tráfego é válido na medida em que su...
13.10.2018 / 02:49
0
respostas

Ativar serviços no SUSE 12 - yast

A minha pergunta é muito semelhante a esta , mas fundamentalmente diferente. Eu preciso entender como o yast habilita os serviços no SUSE 12. Eu temporariamente desliguei firewalld e iptables ( systemctl stop firewalld e systemc...
10.10.2018 / 16:44
1
resposta

Como evitar uma conexão de passar por uma VPN?

A configuração de rede é semelhante à seguinte: Internet --> Router1 doing PPPOE and VPN --> Switch --> Router2 + other stuff O roteador 1 está executando o Linux com o iptables, conecta-se ao meu provedor e depois de uma conexão...
27.09.2018 / 14:03
1
resposta

Log aceita pacotes com o ufw

Estou usando o ufw no Ubuntu 18.04 LTS, e quero registrar ambos os pacotes aceitos e aceitos (estou ciente de que isso gerará muitos logs). Eu posso fazer isso aumentando o nível de log do ufw com ufw logging high - mas também quero regi...
10.09.2018 / 08:31
2
respostas

Bloqueie a porta do Docker e acesse-a para poucos endereços IP

Eu preciso bloquear todo o tráfego INPUT para a porta 8090 no servidor Ubuntu 16.04. Eu usei o Iptables, mas não funcionou. Comandos que usei: iptables -A INPUT -p tcp --dport 8090 -j DROP iptables -A INPUT -p tcp --dport 8090 -s <IP>...
15.08.2018 / 09:05
0
respostas

O arquivo CSF.deny continua mudando?

Oi eu estou querendo saber se estou sendo hackeado. No meu arquivo csf.deny eu tenho vários blocos de IPs que estou bloqueando, incluindo um IP estático de teste do meu próprio. Quando eu ativo isso, posso ver que o bloco está funcionando porque...
11.08.2018 / 16:46
0
respostas

Erro no drop ip usando o iptables firewall ubuntu 14

Eu usei o Ubuntu 14 e tentei adicionar o comando para descartar o IP usando este comando sudo iptables -A INPUT -p tcp -s 192.168.56.1 --dport 80 -m conntrack --ctstate NEW,ESTABLISHED -j DROP Mas apareceu um erro iptables: No chain/t...
14.07.2018 / 10:55
1
resposta

CSF bloqueando o tráfego ethereum, apesar da configuração válida

Isto é para documentar um problema que tive com o CSF (ConfigServer Firewall) hoje que me custou umas boas duas horas. O problema era que meu nó Ethereum se comunicando na porta 30303 estava sendo bloqueado, mesmo que eu tivesse adicionado as...
23.06.2018 / 02:01
2
respostas

Onde manipular pacotes entre clientes?

"Servidor": 192.168.1.1 Eu quero "teoricamente" desativar que os clientes possam "pingar" uns aos outros. Posso usar uma regra iptables para isso? por exemplo: iptables -A FORWARD -m iprange --src-range 192.168.1.2-192.168.1.255 --dst-r...
05.03.2011 / 11:49
2
respostas

Como configurar um firewall entre meu modem a cabo / roteador ISP e minha LAN?

Meu objetivo é configurar um firewall & Sistema de prevenção de intrusões usando o Snort. Eu tenho um pc de reposição disponível com pelo menos 2 NICs físicas, que executavam o pfSense tendo um firewall com o Snort, mas desta vez eu quero fa...
12.06.2018 / 17:44