«iptables» 태그된 질문

iptables는 Linux 2.4.x 및 2.6.x IPv4 패킷 필터링 규칙 세트를 구성하는 데 사용되는 사용자 공간 명령 행 프로그램입니다. 시스템 관리자를 대상으로합니다. iptables에 대해 질문 할 때 다음 명령의 출력을 추가하십시오. iptables -L -v -n

3
CentOS IPtables 개방 포트 53
DNS 구성을 위해 centos 컴퓨터에서 포트 53을 여는 데 문제가 있습니다. 내 iptables 구성은 다음과 같습니다. -A INPUT -p udp -m udp --sport 53 -j ACCEPT -A OUTPUT -p udp -m udp --dport 53 -j ACCEPT 컴퓨터의 nmap 스캔을 실행하면 포트 80 만 열려있는 것으로 나타났습니다. 아무것도 빠졌습니까? 편집하다: 전체 …

5
LXC, 포트 포워딩 및 iptables
10.0.3.2호스트에서 LXC 컨테이너 ( )가 실행 중입니다. 포트의 컨테이너 내부에서 서비스가 실행 중 7000입니다. 호스트 ( 10.0.3.1, lxcbr0)에서 서비스에 연결할 수 있습니다. $ telnet 10.0.3.2 7000 Trying 10.0.3.2... Connected to 10.0.3.2. Escape character is '^]'. 컨테이너 내부에서 실행되는 서비스를 외부 세계에 액세스 할 수있게 만들고 싶습니다. 따라서 7002호스트의 포트 7000를 …

2
iptables로 UDP 유니 캐스트 스트림을 복제 할 수 있습니까?
장치 # 1 (192.168.1.1)에서 장치 # 2 (.1.2)로 udp 비디오 스트림을 전송하는 독점 시스템이 있습니다. 이 시스템을 변경할 수 없으며이 udp 스트림을 복제하여 다른 프로그램에서 액세스 할 수 있습니다. 이 프로그램은 비디오를 처리하여 멀티 캐스트 스트림으로 다시 보냅니다. 네트워크 카드가 3 개인 Linux 시스템 (현재 Ubuntu Server 12.04를 실행)을 사용하여이 …

3
Linux에서 tc로 인터페이스 대역폭 제한
외부에 10GBe 인터페이스가 있고 내부에 본드 기가비트 이더넷 인터페이스가있는 Linux 라우터가 있습니다. 현재 2GBit / s의 예산이 있습니다. 한 달 동안이 속도를 평균 5 % 이상 초과하면 전체 10Gbit / s 용량이 청구됩니다. 달러 단위로 상당히 향상되었습니다. 따라서 10GBe 인터페이스에서 이것을 2GBit / s로 제한하고 싶습니다. TBF 필터가 이상적 일 …

4
AWS에서 EC2 인스턴스의 방화벽과 보안 그룹에서 포트를 열어야합니까?
SSH 포트를 22에서 23453으로 변경하면 더 이상 ssh in 할 수 없습니다. 더 자세하게는 Amazon Web Services에서 Red Hat EC2 인스턴스를 사용하고 있습니다. 이것은 새로 설치했을 때의 두 번째 변경입니다 (첫 번째 변경은 루트가 아닌 사용자를 추가하는 것이 었습니다). Git Bash와 로컬 .ssh / config 파일을 사용하여 잘 ssh 할 …

2
공개 IP를 가질 수 있도록 eth0을 호스트하도록 LXC 컨테이너 브리징
최신 정보: 나는 거기에서 해결책을 찾았다 : http://www.linuxfoundation.org/collaborate/workgroups/networking/bridge#No_traffic_gets_trough_.28except_ARP_and_STP.29 # cd /proc/sys/net/bridge # ls bridge-nf-call-arptables bridge-nf-call-iptables bridge-nf-call-ip6tables bridge-nf-filter-vlan-tagged # for f in bridge-nf-*; do echo 0 > $f; done 그러나 이것에 대한 전문가 의견을 갖고 싶습니다 : 모든 bridge-nf- *를 비활성화하는 것이 안전합니까? 그들은 무엇을 위해 여기 있습니까? 업데이트 종료 LXC …

1
특정 UID에 대한 발신 연결 차단 (루트, 아파치, 아무도)
CentOS 5 및 6 Linux의 iptables를 사용하면 루트 , 아파치 또는 아무도 실행하지 않는 프로세스가 나가는 연결을 시작 하지 못하게하려면 어떻게해야 합니까? CentOS 5 Linux에서는 다음 행을 / etc / sysconfig / iptables에 넣었습니다. -A OUTPUT -m owner --uid-owner root -j DROP -A OUTPUT -m owner --uid-owner apache -j DROP …

2
iptables | ICMP의 종류 : 어느 것이 (잠재적으로) 유해합니까?
ICMP 패킷의 특정 유형 ¹이 해로울 수 있다는 것을 읽었습니다. 질문 : 어느 것과 왜? 각 유형의 ICMP 패킷을 처리하기 위해 iptables 규칙 세트를 어떻게 배치해야합니까? 이러한 유형의 ICMP 패킷을 속도 제한해야합니까? 그리고 어떻게? [¹] 내가 읽은 유형 : 리디렉션 (5), 타임 스탬프 (13) 및 주소 마스크 요청 (17). 답에 …

3
iptables가있는 패킷을 속도 제한해야합니까?
우분투 서버에서 iptables를 사용하고 있습니다. VPS의 웹 서버입니다. 속도 제한 패킷을 사용해야하는지 알고 싶습니다. 그렇다면 요금 제한은 어떻게됩니까? 그리고 전 세계적으로 또는 IP 주소별로 그렇게해야합니까? 참조 나는 사람들이 이것을 제안하는 것을 보았습니다. # Limit packet traffic on a TCP or UDP port: iptables -A INPUT -p $proto --destination-port $port --syn …

4
투명한 SSL 프록시 신화와 사실
SSL에 대한 투명 프록시를 설정하는 방법 (오징어 아님)에 대해 여러 시간 동안 검색했습니다. 일반적인 대답은 할 수 없지만 몇 가지 방법이 있다는 것을 알고 있습니다 . 내 목적은 다음과 같습니다. 블랙리스트 / 화이트리스트 도메인 이름 (IP 번호 아님). 내용이 전혀 필터링되거나 수정되지 않습니다. 이 목록을 통해 사용자를 강제하십시오. 웹 브라우저에서 …

2
iptables SSH 연결 로깅
연결이 설정된 경우에만 로그 항목을 작성할 수 있습니까? 나는 시도했다 : iptables -I OUTPUT -p tcp --dport 22 -j LOG --log-level notice --log-prefix "outgoing ssh connection" 나가는 SSH 연결을 기록하지만 이것은 모든 단일 패킷을 기록합니다. 이것은 모니터링 목적으로 약간 압도적이라고 생각할 수 있습니다. SLES 11 SP3을 실행 중입니다. 따라서 누군가가 …
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.