«firewall» 태그된 질문

방화벽은 네트워크 트래픽을 검사하고 필터링하는 데 사용되는 응용 프로그램 또는 하드웨어 장치입니다.

8
퍼블릭 클라우드에 대한 직원 액세스 차단
우선, 이것이 내 생각이 아니라고 말하고 그러한 행동이 합리적인지 논의하고 싶지 않습니다. 그러나 회사의 경우 직원이 퍼블릭 클라우드 서비스에 액세스하지 못하게하는 방법이 있습니까? 특히 파일을 웹의 어느 곳에 나 업로드 할 수 없어야합니다. HTTPS 차단은 첫 번째 간단하지만 매우 근본적인 솔루션 일 수 있습니다. 블랙리스트의 IP 주소를 사용하는 것만으로는 충분하지 …

1
Fail2ban jail.local vs jail.conf
int로서 jail.local 파일 행동을합니까 재정 jail.conf에 나 같은 대체 jail.conf에? 튜토리얼에서 Fail2Ban 에 대해 배울 때 대부분은 jail.conf를 jail.local에 복사하고 편집하고 일부는 새 jail.local 파일을 작성하고 복사 할 설정을 제공한다고 말합니다. 붙여 넣습니다. 그러나 그들이 다루지 않은 것은 jail.local이 jail.conf와 어떻게 작동하는지입니다. 다음은 두 가지 시나리오입니다. 재정의 : jail.local이 jail.conf …

3
UFW 방화벽 규칙 주문?
UFW 내의 서버에 다음 규칙이 있습니다. To Action From -- ------ ---- 22 ALLOW 217.22.12.111 22 ALLOW 146.200.200.200 80 ALLOW Anywhere 443 ALLOW Anywhere 22/tcp ALLOW 109.104.109.0/26 처음 두 규칙은 항상 내부에 SSH를 연결할 수 있도록하는 내부 IP입니다 (포트 22). 다음 두 규칙은 모든 IP 주소에서 HTTP 및 HTTPS를 볼 …
23 ubuntu  firewall  ufw 


4
UFW로 속도 제한 : 설정 한계
UFW의 매뉴얼 페이지는 iptables 속도 제한을 설정할 수 있다고 언급합니다. ufw는 연결 속도 제한을 지원하여 무차별 대입 로그인 공격을 방지하는 데 유용합니다. IP 주소가 지난 30 초 동안 6 개 이상의 연결을 시도한 경우 ufw는 연결을 거부합니다. 자세한 내용은 http://www.debian-administration.org/articles/187 을 참조하십시오. 일반적인 사용법은 다음과 같습니다. ufw limit ssh/tcp 불행히도 …

11
포트가 열려 있는지 여부를 어떻게 알 수 있습니까?
Windows 7 컴퓨터에 Apache 서버를 설치했습니다. 브라우저의 주소 표시 줄에 http : // localhost / 를 입력하여 기본 index.php를 표시 할 수있었습니다 . 그러나 여전히 내 컴퓨터의 IP 주소를 입력해도 (같은 컴퓨터에서 로컬로 또는 전역으로 인터넷에 연결된 다른 컴퓨터에서) IP 주소를 입력해도이 페이지를 볼 수 없습니다. 포트 80을 열어야한다는 말을 …

3
CentOS 7 방화벽 구성
CentOS 6에서는 setup명령 행에서 입력 할 수 있으며 도구 세트 중 하나가 표시됩니다 Firewall configuration. 목록이 더 이상 Firewall configuration옵션으로 포함되지 않는 것을 제외하고 CentOS 7에서 여전히이 작업을 수행 할 수 있습니다 . 아무도 내가 지금 어디에서 찾을 수 있고 왜 옮겨 졌는지 알고 있습니까? 여기에서 HTTP와 를 통해 들어오는 …
22 centos  firewall  http  https 

8
제로 데이 공격을 방지하는 방법
일반적으로 모든 안티 바이러스 프로그램 및 IPS 시스템은 서명 기반 기술을 사용하여 작동합니다. 그러나 이것은 제로 데이 공격 을 막는 데 큰 도움이되지 않습니다 . 따라서 제로 데이 공격을 방지하기 위해 무엇을 할 수 있습니까?

3
Windows Advanced Firewall : "Edge Traversal"은 무엇을 의미합니까?
이것은 정말 간단한 것이어야합니다 : 에서 고급 Windows 방화벽 에 윈도우 서버 2008+ "무엇을, 속성> 고급, 에지 통과를 "평균? 나는 물론 그것을 구글 검색하고 구체적인 답변을 얻을 수 없었으며, 특히 Thomas Schinder의 블로그 에서 다음을 볼 때 충격을 받았습니다 . Edge traversal 옵션은 매우 잘 설명되어 있지 않기 때문에 흥미로운 …

3
"들어오는"및 "나가는"트래픽은 무엇을 의미합니까?
HTTP 표준 포트 ( 및 )에서 들어오고 나가는 트래픽을 허용하도록 서버의 방화벽을 설정 하는 방법 을 설명 하는 많은 리소스를 보았지만 왜 그 중 하나가 필요한지 알 수 없습니다 . "정규"웹 사이트가 작동하려면 둘 다 차단을 해제해야 합니까? 파일 업로드가 작동합니까? 하나를 차단 해제하고 다른 하나를 차단 된 상태로 두는 …

4
서버 간 UFW 규칙 복사
Colo에서 하드웨어를 새로 고치고 있는데, UFW 규칙을 기존 서버에서 새 서버로 복사하기 만하면됩니다. 이전 서버에서 새 서버로 모든 활성 규칙을 복사 할 수없는 것 같습니다. 서버간에 활성 UFW 규칙을 어떻게 복사합니까?
20 firewall  ufw 

2
방화벽 (우분투 8.04)이 RST를 사용하여 최종 패킷 (FIN, ACK, PSH)을 거부하는 이유
배경, 오랫동안 방화벽에 문제가있어 TCP 요청 시간이 초과 될 때까지 HTTP 요청이 부분적으로로드되는 경우가 있습니다. 방화벽에서 트래픽을 추적 한 후 클라이언트가 페이로드에서 두 번째 ACK를 전송하기 전에 웹 서버가 전체 응답을 보낸 경우와 같이 특정 타이밍 조건에서만 발생하는 것으로 나타났습니다. [SYN, SYN / ACK, ACK]가 교환되고, REQUEST가 전송되고 ACK되고 첫 …

3
iptables 오류 : 알 수없는 옵션 --dport
iptables 명령은 더 이상 규칙을 정의 할 때 가장 일반적으로 사용되는 옵션 중 하나를 인식하지 않습니다 --dport. 이 오류가 발생합니다. [root@dragonweyr /home/calyodelphi]# iptables -A INPUT --dport 7777 -j ACCEPT_TCP_UDP iptables v1.4.7: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. 위의 규칙 추가 명령은 Terraria 연결을 활성화하기위한 …

3
iptables 및 일반적인 방화벽 함정 디버깅?
이것은 Linux 시스템에서 소프트웨어 방화벽을 이해하고 디버깅 하는 것에 대한 제안 된 정식 질문 입니다. 에 대한 응답으로 EEAA의 대답 과 쇼그의 코멘트 @ 우리는 iptables에 대한 일반적인 비교적 간단한 질문을 폐쇄에 적합한 표준 Q & A가 필요하다고. Linux 소프트웨어 방화벽, netfilter 패킷 필터링 프레임 워크, 일반적으로 userland 인터페이스 iptables …


당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.