Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
5
respostas

Iptables para permitir FTP de entrada

Eu quero permitir o tráfego FTP de entrada. CentOS 5.4: Este é o meu arquivo /etc/sysconfig/iptables . # Generated by iptables-save v1.3.5 on Thu Oct 3 21:23:07 2013 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [1...
04.10.2013 / 11:42
1
resposta

O que -A INPUT -j REJECT --rejeitar-com icmp-host-proibido linha Iptables faz exatamente?

O que as linhas a seguir fazem? Eu tenho lido a documentação do redhat do iptables, mas não consigo descobrir. ... -j REJECTO - rejeitar-com icmp-host-proibido ... -j REJECTO - rejeitar-com icmp-host-proibido     
14.04.2014 / 05:39
3
respostas

Limite de conexões máximas por endereço IP e novas conexões por segundo com iptables

Temos um servidor Ubuntu 12.04 com httpd na porta 80 e queremos limitar: as conexões máximas por endereço IP para httpd para 10 o máximo de novas conexões por segundo para o httpd para 150 Como podemos fazer isso com o iptables?     
26.06.2014 / 06:58
5
respostas

Existe uma maneira de descobrir qual regra do iptables foi responsável pela eliminação de um pacote?

Eu tenho um sistema que vem com um firewall já instalado. O firewall consiste em mais de 1000 regras de iptables. Uma dessas regras é eliminar pacotes que não quero descartar. (Eu sei disso porque eu fiz iptables-save seguido de iptables -F...
26.03.2011 / 15:41
4
respostas

Saída de tráfego em diferentes interfaces com base na porta de destino

A minha pergunta é basicamente a mesma que Permitir apenas certos tipos de saída tráfego em determinadas interfaces . Eu tenho duas interfaces eth1 (10.0.0.2) e wlan0 (192.168.0.2). Minha rota padrão é para eth1 . Digamos que eu quei...
20.09.2011 / 11:05
2
respostas

Qual é a diferença entre as cadeias OUTPUT e FORWARD no iptables?

CentOS 6.0 Estou estudando o iptables e estou ficando confuso com a diferença entre as cadeias FORWARD e OUTPUT. Na minha documentação de treinamento, afirma: If you're appending to (-A) or deleting from (-D) a chain, you'll want to ap...
17.10.2013 / 23:36
2
respostas

(/ etc / sysconfig / iptables) “A personalização manual deste arquivo não é recomendada.” Por quê?

Editando este arquivo diretamente /etc/sysconfig/iptables pode me poupar de tanta dor de cabeça e muito mais ... e ainda no topo do arquivo diz ... Manual customization of this file is not recommended. aqui está o '/ etc / sysc...
15.07.2014 / 11:03
5
respostas

Iptables para redirecionar o IP e a porta de pesquisa de DNS

Eu descobri que meu ISP (verizon) está interceptando todo o tráfego DNS na porta 53. Usando o iptables, desejo redirecionar todo o tráfego de pesquisa de DNS para um IP e uma porta específicos (5353). Qualquer tentativa de conectar meu comput...
14.07.2014 / 14:19
3
respostas

iptables: permite determinados ips e bloqueia todas as outras conexões

Como faço para permitir certos ips e bloquear todas as outras conexões no iptables?     
22.04.2011 / 22:40
2
respostas

Por firewall de processo?

Eu tenho lido por aí, mas não consigo encontrar uma maneira de criar regras de firewall por processo. Eu sei sobre iptables --uid-owner , mas isso só funciona para o tráfego de saída. Eu considerei o script netstat e iptables , mas isso p...
21.02.2012 / 12:10