Запитання з тегом «firewall»

Брандмауер - це додаток або апаратний пристрій, який використовується для перевірки та фільтрації мережевого трафіку.

8
Блокуйте доступ працівника до публічної хмари
Перш за все, дозвольте констатувати, що це не моя ідея, і я не хочу обговорювати, чи є така дія розумною. Однак чи існує для компанії спосіб заборонити працівникам отримати доступ до публічних хмарних сервісів? Зокрема, вони не повинні мати можливість завантажувати файли в будь-яке місце в Інтернеті. Блокування HTTPS може …

1
Fail2ban jail.local vs jail.conf
Чи діє файл jail.local як перебір до jail.conf або як заміна до jail.conf? Коли я дізнавався про Fail2Ban з навчальних посібників, більшість з них зазвичай кажуть скопіювати jail.conf в jail.local та внести зміни там, а деякі з них говорять про створення нового файлу jail.local та надає купу налаштувань для копіювання …

3
Замовлення правил брандмауера UFW?
У мене є такі правила на нашому сервері в рамках UFW: To Action From -- ------ ---- 22 ALLOW 217.22.12.111 22 ALLOW 146.200.200.200 80 ALLOW Anywhere 443 ALLOW Anywhere 22/tcp ALLOW 109.104.109.0/26 Перші два правила - це наші внутрішні IP-адреси, які ми хочемо переконатися, що вони завжди можуть входити в …
23 ubuntu  firewall  ufw 


4
Обмеження швидкості з UFW: встановлення лімітів
Сторінка UFW відзначає, що вона може встановити обмеження швидкості iptables для мене: ufw підтримує обмеження швидкості підключення, що корисно для захисту від атак входу на грубу силу. ufw заборонятиме з'єднання, якщо IP-адреса намагалася ініціювати 6 або більше з'єднань за останні 30 секунд. Докладніше див. На веб-сайті http://www.debian-administration.org/articles/187 . Типове використання: …

11
Як я можу дізнатися, відкрито чи ні порт?
Я встановив Apache-сервер на свій комп'ютер Windows 7. Мені вдалося відобразити за замовчуванням index.php, ввівши http: // localhost / в адресному рядку мого браузера. Однак я все ще не можу побачити цю сторінку, ввівши IP-адресу свого комп'ютера (ні локально (з того самого комп’ютера), ні глобально (з іншого комп’ютера, підключеного до …

3
Конфігурація брандмауера CentOS 7
У CentOS 6 я міг набрати setupз командного рядка, і мені було б представлено набір інструментів, одним з яких є Firewall configuration. Я все ще можу це зробити в CentOS 7, за винятком того, що список більше не входить Firewall configurationяк опція. Хтось знає, де я зараз його можу знайти …
22 centos  firewall  http  https 

8
Як запобігти атакам з нульовим днем
Традиційно всі антивірусні програми та системи IPS працюють за допомогою методів на основі підписів. Однак це не дуже допомагає запобігти атакам з нульовим днем . Отже, що можна зробити, щоб запобігти нападам нульових днів?

3
Розширений брандмауер Windows: Що означає "Обхід краю"?
це має бути дійсно простим: У розширеному брандмауері Windows на Windows Server 2008+ , Властивості> Додатково, що означає " Обхід краю "? Я, звичайно, погукав це, і не зміг придумати конкретної відповіді, і був особливо шокований, побачивши наступне в блозі Томаса Шиндера : Варіант обходу Edge є цікавим, оскільки він …

3
Що означає "вхідний" та "вихідний" трафік?
Я бачив багато ресурсів, що пояснюють, як налаштувати брандмауер сервера, щоб дозволити вхідному та вихідному трафіку на стандартних портах HTTP ( 80і 443), але я не можу зрозуміти, чому мені знадобиться будь-який з них. Чи потрібно розблокувати обидва, щоб "звичайний" веб-сайт працював? Щоб завантаження файлів працювало? Чи є ситуації, коли …

4
Скопіюйте правила UFW між серверами
Я роблю технічне оновлення на моїй Colo, мені просто потрібно скопіювати свої правила UFW зі старого сервера на новий сервер. Я не можу змусити їх копіювати всі активні правила зі старого сервера на мій новий. Як скопіювати активні правила UFW між серверами?
20 firewall  ufw 

2
Чому наш брандмауер (Ubuntu 8.04) відкидає остаточний пакет (FIN, ACK, PSH) з RST
Передумови, ми тривалий час мали проблеми з нашим брандмауером, який іноді зберігає HTTP-запити частково завантаженими, поки не вичерпається TCP. Після відстеження трафіку на брандмауері я помітив, що він виникає лише під час певних часових умов, наприклад, коли веб-сервер надіслав всю відповідь до того, як клієнт надіслав свій другий ACK на …

3
Помилка iptables: невідомий варіант - звіт
Команда не IPtables більше не визнає один з найбільш часто використовуваних варіантів при визначенні правив: --dport. Я отримую цю помилку: [root@dragonweyr /home/calyodelphi]# iptables -A INPUT --dport 7777 -j ACCEPT_TCP_UDP iptables v1.4.7: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. Команда Додати правило вище - лише приклад …

3
Налагодження iptables та загальні підводні камені брандмауера?
Це запропоноване канонічне запитання про розуміння та налагодження брандмауера програмного забезпечення в системах Linux. У відповідь на відповідь EEAA та коментар @ Shog про те, що нам потрібні відповідні канонічні запитання і відповіді для закриття поширених відносно простих питань щодо iptables. Який структурований метод налагодження проблем з брандмауером програмного забезпечення …


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.