Запитання з тегом «firewall»

Брандмауер - це додаток або апаратний пристрій, який використовується для перевірки та фільтрації мережевого трафіку.

5
Керування паралельними правилами для ipv4 та ipv6 iptables?
Нещодавно ми почали експериментувати з IPv6, і одна з перших проблем, з якою нам доводиться стикатися, - це вирішення цілком окремого набору правил брандмауера (Linux iptables / ip6ables) для двох стеків протоколів. Наша логіка брандмауера в основному базується на ряді цільових мереж (наприклад, 10.0.0.0/24 - мережа робочих станцій персоналу, 10.1.0.0/24 …

10
Основний брандмауер, комутатор та пристрій маршрутизатора? [зачинено]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Закрито 6 років тому . Заблокований . Це запитання та його відповіді заблоковано, оскільки це питання поза темою, але має історичне значення. Наразі не приймає нових відповідей чи взаємодій. Я розробник і не займався адміністратором сервера або мережею протягом багатьох …

7
Безкоштовні антивірусні та брандмауерні програми на сервері Windows?
Заблокований . Це запитання та його відповіді заблоковано, оскільки це питання поза темою, але має історичне значення. Наразі не приймає нових відповідей чи взаємодій. Які безкоштовні антивірусні та брандмауерні програми Windows Server, які можна встановити на Windows Server 2003? Основними послугами мого сервера є розміщення веб-сайтів PHP та декількох серверів …

4
Чи є спосіб побачити, що насправді фільтрує зв'язок TCP-порту?
nmap -p 7000-7020 10.1.1.1 Виведе всі відфільтровані порти Starting Nmap 6.40 ( http://nmap.org ) at 2015-03-04 12:18 EET Nmap scan report for 10.1.1.1 Host is up (0.00091s latency). PORT STATE SERVICE 7000/tcp filtered afs3-fileserver 7001/tcp filtered afs3-callback 7002/tcp filtered afs3-prserver 7003/tcp filtered afs3-vlserver 7004/tcp filtered afs3-kaserver 7005/tcp filtered afs3-volser 7006/tcp …

2
Обробка IP-адрес SQL Server Reporting Services (SSRS) на багатоінстанційних серверах
Tl; д-р У мене є екземпляр SQL Server (SQLSERVER01-i01) з виділеною IP-адресою та портом (162.xxx.xxx.51: 1433) на багатоекземплярному SQL сервері (у кожного екземпляра SQL Server на Windows Server є своя IP-адреса ), які працюють на одному сервері Windows (SQLSERVER01 / 162.xxx.xxx.50). У мене також є виділений екземпляр Служб звітування (SQLSERVERRS01-i01) …

2
Хакер обходить iptables
(переміщено з SO) У мене є iptables, що захищають sip-сервер. Він блокує всі IP-адреси, крім тих, які я спеціально відкрив, і, здається, працює майже для всіх. Я перевірив з безлічі ip-адрес, які не перелічені білим кольором, і всі вони потрапляють як слід. АЛЕ я підібрав "хакера", який, здається, може обійти …

2
Пересилання портів на Centos 7
Я працюю на сервері CentOS 7, і я намагаюся змусити JBoss працювати так, як мені хочеться. Я запускаю Java 8 і JBoss (дико) 8. Я отримав встановлені та працюють на портах за замовчуванням, але я хочу, щоб JBoss працював на порт 80. Я знаю, що можу змусити його працювати на …

2
Чи розумно використовувати Nagios, щоб перевірити, чи послуга НЕ доступна?
Припустимо, у мене є сервер із приватним та загальнодоступним інтерфейсом. У загальнодоступних можуть бути такі речі, як сервери HTTP (S), приватні можуть мати MySQL та SSH. Очевидно, що Nagios корисно перевірити, чи працюють служби на відповідних інтерфейсах. Але чи гарна ідея побудувати чеки, які явно перевіряють, чи порти MySQL та …


2
Проблема продуктивності iptables Linux / conntrack
У мене в лабораторії є тестова установка з чотирма машинами: 2 старі машини P4 (t1, t2) 1 Xeon 5420 DP 2,5 ГГц 8 ГБ оперативної пам’яті (t3) Intel e1000 1 Xeon 5420 DP 2,5 ГГц 8 ГБ оперативної пам’яті (t4) Intel e1000 перевірити працездатність Linux брандмауера, оскільки в останні місяці …
9 linux  firewall 

2
Чому я не можу ssh або ping свій абсолютно новий екземпляр Amazon EC2?
Я щойно створив безкоштовний екземпляр EC2 із усіма типовими настройками. Він говорить, що він працює в консолі управління AWS. У меню "Дії екземпляра" натискаю "Підключити". Я копіюю вказане ім'я DNS (виглядає як ec2-a-dashed-IP-address.compute-1.amazonaws.com) і намагаюся SSH йому. Немає відповіді. Я навіть не можу це пінг. Що дає?

6
Анти-шаблони брандмауера?
Які є найпоширеніші та неправильні способи налаштування брандмауера? Я розпочну список із наступного: Сліпо блокуючи ICMP . Це було звичайною практикою в 1998 році, коли напади смертерів були все гнівом. Сьогодні ви ризикуєте створити чорну діру PMTU і ускладнити діагностику проблем. Якщо вам потрібно заблокувати ICMP, принаймні дозвольте фрагментацію, яка …
9 firewall 

5
Як сканувати брандмауер для пошуку відкритих вихідних портів?
Я шукаю інструмент, який я можу використовувати в мережі, що захищається, щоб сканувати брандмауер, щоб знайти відкриті вихідні порти. Я провів кілька досліджень і виявив Firewalk, але він не підтримувався протягом 10 років, і, здається, він не працював на мене, коли я спробував це. Я зробив якийсь googling і знайшов …

28
Який найнадійніший спосіб надіслати zip-файл електронною поштою? [зачинено]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Закрито 8 років тому . Заблокований . Це запитання та його відповіді заблоковано, оскільки це питання поза темою, але має історичне значення. Наразі не приймає нових відповідей чи взаємодій. У мене часто клієнти надсилають поштові файли електронною поштою лише для …

1
Налаштування DMZ з двома брандмауерами - трафік від DMZ до локальної мережі та LAN до DMZ
Я налагоджую мережу з машинами, до яких потрібно бути доступними з Інтернету. Я планую розмістити їх у ДМЗ. Деякі машини в DMZ потребують доступу до машин у приватній мережі, а машини в приватній мережі потребують доступу до машин у DMZ. Я прочитав, що найбезпечніша реалізація - це два з брандмауерами. …
4 firewall  dmz 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.