Perguntas sobre 'iptables'

Iptables é usado para configurar, manter e inspecionar as tabelas de regras de filtro de pacotes IP no kernel do Linux.
1
resposta

Como encontrar qual configuração customizada é usada pelo iptables?

Eu preciso abrir a configuração personalizada do iptables e alterar o endereço IP antigo para novo. Como eu posso encontrar qual configuração customizada é usada pelo iptables?     
24.07.2015 / 00:55
1
resposta

O que significam os números entre parênteses na saída de salvamento do iptables?

O que significa o [368:102354] , [0:0] e [92952:20764374] no meu arquivo de saída iptables ? :INPUT ACCEPT [368:102354] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [92952:20764374]     
10.08.2015 / 04:22
1
resposta

mount time out com iptables --policy OUTPUT DROP

ACEITEi anteriormente todo o tráfego de saída por padrão. Recentemente, alterou a política para DENY por padrão, abrindo apenas as portas necessárias para a funcionalidade do servidor / aplicativo. Quando tentei montar uma unidade esta manhã,...
03.04.2015 / 13:41
1
resposta

Como bloquear o telnet usando o comando iptables

Estou tentando bloquear o telnet no meu servidor, mas não consegui fazer isso. Eu adicionei seguintes regras de firewall na cadeia INPUT da tabela de filtros para o mesmo. INPUT CHAIN(filter table): <some other firewall rules> iptables...
05.06.2015 / 07:12
1
resposta

O iptables protege contra vulnerabilidades do kernel? [fechadas]

Eu li muitas vulnerabilidades do kernel que estão além do meu entendimento. Eu gostaria de reduzir o risco de um problema relacionado a um. Se eu bloquear tudo que não seja SSH em um servidor, isso ajudará a bloquear as vulnerabilidades do ke...
22.12.2014 / 14:34
1
resposta

visualiza logs do firewalld via login remoto para o servidor do CentOS 7

Eu tenho o firewalld instalado em um servidor CentOS remoto. Quando eu entro no servidor pela internet como root, eu digito o seguinte comando para acessar os logs do firewalld: journalctl --output=json-pretty UNIT=firewalld.service O r...
03.12.2014 / 20:25
1
resposta

O que significa os números além das regras padrão da minha cadeia de políticas?

Estou investigando um possível problema de segurança em um dos meus sistemas. Minhas tabelas de firewall são semelhantes a :INPUT ACCEPT [527:57388] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [189:35832] -A INPUT -p tcp -m tcp --dport 9238 -j ACCEP...
31.10.2014 / 15:02
1
resposta

Linux iptables DNAT 53306 a 127.0.0.1 3306

a porta real do mysql é 3306 。 Eu quero uma rede pública usando 53306 para visitar o mysql e 3306 não tem permissão para acessar a rede pública. Como escrever as regras do iptables DNAT 53306 to 127.0.0.1 3306 ?     
01.07.2014 / 09:06
2
respostas

iptables e protegendo um smtp

Estou tentando bloquear todo o SMTP da minha rede, que não é do meu endereço interno do servidor de e-mail. Então, gostaria apenas de saber se poderia haver algo que esteja faltando ou algo que eu possa melhorar nas minhas regras de iptable a...
04.07.2014 / 07:54
2
respostas

Meu servidor Centos não pode resolver o nome do host DNS [fechado]

Meu servidor OS: Centos 6.3 x64. O servidor iptables é: *filter :INPUT DROP [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT COMMIT Mas não re...
02.07.2014 / 09:35