Eu tenho duas conexões de internet em casa. Eu surfo em ambos: todas as outras opções de conexão são.
Eu já uso meu VPS como um proxy regular para a navegação, garantindo que eu sempre tenha o mesmo endereço IP para determinados sites.
No...
Acabei de instalar o firewall CSF no meu servidor e comecei a ver as seguintes entradas no meu arquivo de log. Alguém pode me ajudar a entender o que está acontecendo
Obrigado
Feb 25 10:45:19 li235-57 kernel: Firewall: *TCP_IN Blocked* IN=...
Eu tenho 3 interfaces:
eth0 192.168.0.50/24
eth1 10.0.0.200/24
eth2 225.228.123.211
O gateway padrão é 192.168.0.1 , o qual desejo manter como está nas alterações que quero fazer.
Eu quero mascarar eth1 10.0.0.200/24 e ativar o en...
Será que "todos os pacotes que entram na regra padrão devem ser descartados" significa que minha regra do iptables deve largar tudo no início, assim?
# Set the default policy to drop
$IPT --policy INPUT DROP
$IPT --policy OUTPUT DROP
$IPT --p...
Qual é a maneira correta de descartar todos os pacotes destinados ao host do firewall?
Algo parecido com isto?
$IPT -A INPUT -i $INTERNET -s 0/0 -d $HOST_NAME -j DROP
Estou executando uma série de servidores da Web e já tenho um bom conjunto de regras de firewall configuradas, mas estou procurando algo para monitorar o tráfego e adicionar regras conforme necessário. Eu tenho o monitoramento denyhosts para log...
Operamos um serviço de VPN privado que foi recentemente abusado por spammers e gostaríamos de poder limitar o número de conexões SMTP por minuto / hora para torná-lo ineficaz para spammers enquanto ainda estiver funcionando normalmente. Eu fiz m...
Então eu tenho uma VPN no ppp0 e eu configurei para que eu possa usar ppp0 ou eth1 para conectar-se com a rota padrão sendo eth1.
Ambos respondem a "ping google.com" (usa eth1) e "ping -I ppp0 google.com" (usa VPN)
Meta : Se eu me conecta...
Em suma, estou realmente procurando os arquivos de log para ver qualquer conexão de entrada sendo bloqueada no servidor debian lenny.
Ou alguma outra maneira de saber? Eu estou usando o iptables