Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

iptables para roteamento 8080 e 8443 a 80 e 443 respectivamente

Eu tenho o script abaixo que cria meus iptables. Como posso fazer isso se eu acessar o IP_ADDR: 8080 ou: 8443 ele encaminha para 80 ou 443, respectivamente? #!/bin/bash # Delete all existing rules iptables -F # Set default chain policies ip...
13.07.2016 / 01:35
1
resposta

Vale a pena bloquear pacotes de entrada do ponto de vista de segurança?

Se eu bloquear todos os pacotes de saída com o iptables, então, teoricamente, meu sistema estará seguro, já que os pacotes de entrada não serão capazes de acionar o roubo de dados. No entanto, os pacotes que chegam ainda podem explorar algum bug...
04.07.2016 / 08:14
1
resposta

et0 vs tun0 com o OpenVPN

Olá, estou tentando entender como o OpenVPN funciona e estou pensando no seguinte: Como todo o tráfego deve passar pelo tun0 assim que o computador estiver conectado à VPN, você deve poder bloquear o et0 usando iptables e ficar bem. No entant...
14.07.2016 / 12:49
1
resposta

Bloqueia os ataques comuns

Eu tenho procurado por alguma proteção IPTABLES básica contra ataques e inundações Syn Eu encontrei os comandos thise: iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP //syn protect iptables -A INPUT -p tcp --tcp-flags ALL ALL -j...
16.06.2016 / 14:53
1
resposta

Não consigo me conectar a uma porta que já está aberta no meu firewall

Eu tentei abrir a porta 80 [root@rhel7 docker]# firewall-cmd --zone=public --add-port=80/tcp --permanent success [root@rhel7 docker]# firewall-cmd --reload success [root@rhel7 docker]# iptables-save | grep 80 -A POSTROUTING_ZONES -o eno167800...
24.05.2016 / 07:59
1
resposta

iptable regra para permitir conexões ftp entre duas redes

Eu tenho duas máquinas, a máquina1 é configurada com a rede 192.168.1.0/24 e a máquina2 com a rede 10.10.0.0/24. Larguei a comunicação entre as duas redes com iptables -P FORWARD DROP . Mas eu quero permitir conexões ftp de e para a máquina...
28.04.2016 / 17:26
1
resposta

iptables não funciona para a porta 80

Minha VM definiu algumas regras para acesso a um servidor da Web e a um SSH. O servidor está rodando na porta interna 8080 en redirecionado usando o iptables para a porta 80 com o comando: iptables -t nat -A PREROUTING -p tcp --dport 80 -j RE...
11.04.2016 / 00:23
1
resposta

iptables - mata as conexões NAT estabelecidas

Eu tenho a seguinte configuração: PC eth0 conectado a GW eth1 GW eth0 está conectado à internet. GW tem net.ipv4.ip_forward=1 em sysctl.conf Então, quando eu simplesmente corro (em GW ): iptables -t nat -I POST...
25.02.2016 / 15:35
1
resposta

bug de regras de segurança da AWS?

Estou tentando colocar um site on-line com HTTPS. Eu verifiquei novamente o AWS Security Groups e tudo parece bem. EuestourodandonoNode.JS,eesteéoscriptdoaplicativo,entãotenhocertezaqueeleestárodandonaporta443.https.createServer(options,app)...
25.10.2017 / 23:51
1
resposta

iptables: é possível combinar os resultados dos módulos “string” e “mac”?

Eu tenho um pi de framboesa rodando o dnsmasq. Eu configurei todos os meus dispositivos locais para usar este dispositivo para resolver consultas DNS. Eu gosto de bloquear determinados dispositivos usando seus endereços MAC de determinadas co...
14.01.2016 / 00:48