«iptables» 태그된 질문

IPtables는 Linux 커널에서 IP 패킷 필터 규칙 테이블을 설정, 유지 관리 및 검사하는 데 사용됩니다.

5
누군가 내 서버를 해킹하려고합니까? 어떡해?
몇 주 전에 ssh우분투 12.04 상자와 관련된 문제 에 대해 여기에 질문을 게시했습니다 . 오늘 빨리 감기하고 다른 사람이 컴퓨터에 액세스하도록 허용하려고하지만 비밀번호 오류가 계속 발생합니다. 나는 밖으로 체크 아웃 var/logs/auth.log추가 정보를 원하시면,이 발견 : May 11 19:45:33 myserver sshd[9264]: Did not receive identification string from 211.110.xxx.x May 11 19:45:38 …
12 server  ssh  iptables 

3
새로운 Ubuntu 데스크탑 18.04 LTS 사용자로서 방화벽에 ufw를 사용해야합니까, 아니면 iptables로 충분합니까? [닫은]
폐쇄되었습니다 . 이 질문은 의견 기반 입니다. 현재 답변을받지 않습니다. 이 질문을 개선하고 싶습니까? 이 게시물 을 편집 하여 사실과 인용으로 답변 할 수 있도록 질문을 업데이트하십시오 . 작년에 문을 닫았 습니다 . 가정하자 : 나는 Ubuntu / Linux OS의 내부 작동에 대해 거의 또는 전혀 모른다. 내가 아는 것은 …
12 iptables  firewall  ufw 

1
OpenVPN 용 Ubuntu의 UFW 또는 IPTable?
저는 네트워킹과 Linux에 익숙하지 않으며 VPN 만 사용하도록 인터넷 연결을 제한 할 때 UFW 또는 IP 테이블을 사용해야하는지 항상 혼란스러워합니다. 주위를 둘러 보면 ip 테이블이 더 좋다고 말하는 사람들과 UFW가 충분하다고 말하는 사람들이 있습니다. 나는 이것을 웹에서 발견했다. ufw enable ufw default reject outgoing ufw allow out 53/udp ## comment …

4
iptables 전달 포트 오류-해당 이름의 체인 / 대상 / 일치 없음
포트 443을 8443으로 전달하기 위해 Ubuntu 12.04 LTS 서버에서 iptables를 구성하려고합니다. 그러나이 명령을 실행할 때 : sudo iptables -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 8443 다음과 같은 오류가 발생합니다. iptables: No chain/target/match by that name. 내 iptables 현재 구성 : $ sudo iptables -L Chain INPUT (policy …

2
악의적 인 Apache 연결을 끊는 규칙이 필요합니다
웹 서버의 80을 제외한 포트의 모든 트래픽을 삭제합니다. iptables에 이와 같은 규칙이 있습니다. iptables -A INPUT -p tcp -m tcp --dport 80 -m string --string "cgi" --algo bm --to 1000 -j DROP 더 많은 사람이 공유 할 수 있습니까? 나는 항상 나쁜 해커들이 여전히 업데이트하고 있다는 것을 알고 있지만 그들 …
10 apache2  iptables 

5
iptables로 중국을 차단하십시오
방금 GitLab 서버에 로그인하여 서버를 마지막으로 확인한 후 거의 5 일 동안 로그인에 실패한 것으로 나타났습니다. 나는 IP를 확인했으며 거의 ​​모든 것이 중국 출신이며 SSH 및 Brute Force로 액세스하려고 시도한 것 같습니다. 나는 일부 IP를 차단하기 시작했지만 시간이 많이 걸리고 국가 전체를 차단하는 것이 더 좋은 아이디어라는 것을 깨달았습니다. iptables로 …

3
방화벽 규칙 교체
나는 몇 년 동안 iptables를 구성하는 init 스크립트를 가지고 있었고 지금까지 챔피언처럼 작동했습니다. 10.04에서 12.04로 업그레이드 한 후 규칙 세트가 손상된 방화벽 문제가 발생하기 시작했습니다. 놀다가 무언가 가 다음 규칙을 설정 한다는 것을 발견했습니다 . Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp …


2
iptables- 복원 내 규칙을로드하지 못했습니다
나는 얼마 동안 주변을 둘러 보았지만 아무것도 문제를 해결하지 못했습니다. 메일 서버를 설정하고 있지만 iptables에 쓸 때 오류가 발생합니다. iptables-restore : 2 행에 실패했습니다. 다음 /etc/iptables.test.rules를 사용하려고합니다. # Allows SMTP access -A INPUT -p tcp --dport 25 -j ACCEPT # Allows pop and pops connections -A INPUT -p tcp --dport …
10 10.10  server  iptables 

2
IPv6 용 NAT를 비활성화하는 방법 (NAT66)?
현재 Ubuntu LTS는 IPv6에 대한 NAT 테이블을 지원하지 않습니다 (즉, 없습니다 ip6tables -t nat). 사실 NAT가없는 환경은 네트워크의 "핵심"입니다. 그러나 다음 Ubuntu LTS는 IPv6 NAT 테이블에 대한 지원을 추가 할 것이며 문제는 IPv6 네트워크 내에서 허용하지 않는 "주문"이 있다는 것입니다. 즉, NAT66 (IPv6의 경우 NAT)을 지원하지 않습니다. 따라서 ip6tables -t …
9 12.04  iptables  ipv6  nat 

1
시스템 정신을 잃지 않고 iptables에 몇 개의 명령을 넣을 수 있습니까?
차단 된 IP 주소 목록을 원한다고 가정하십시오. 다음 예제 스크립트를 보았습니다. BLOCKDB="/path/to/ip.blocked.file" # omit comments lines IPS=$(grep -Ev "^#" $BLOCKDB) for i in $IPS do iptables -A INPUT -s $i -j DROP iptables -A OUTPUT -d $i -j DROP done 수천 개의 iptables 항목으로 변환되는 수천 개의 행이 제정신입니까? 시스템 …
9 iptables 

2
IP를 금지하는 쉘 스크립트
일부 IP가 내 서버의 수천 개의 연결을 열고 있습니다. 우분투 14 서버가 있습니다. 다음 명령을 사용하여 총 연결을 확인합니다. netstat -an | grep tcp | awk '{print $ 5}'| cut -f 1 -d : | 정렬 | uniq -c | 정렬 -n 그런 다음 다음 iptables 규칙을 사용하여 범인 IP를 …

1
iptables의 규칙 세트는 Ubuntu 12.04에 어디에 저장되어 있습니까?
우분투 12.04 LTS-iptables v1.4.12 TLDR : 호출 할 때 iptables의 규칙 세트는 어디에 저장 iptables-save <ruleset-name>됩니까? 설명 : 이 답변 에 따르면 iptables의 규칙을 저장하는 기본 방법은 호출하는 것입니다 iptables-save > /etc/iptables/rules.v4 ip6tables-save > /etc/iptables/rules.v6 /etc/network/interfaces그런 다음 다음 과 같이 이러한 규칙을로드 / 복원하십시오 . iface eth0 inet static .... …

2
iptables에서 테이블 만들기
iptables를 사용하여 사용자 정의 테이블을 작성하여 사용자 정의 체인을 추가 할 수 있습니다. 그러나 나는 그것을 할 수있는 옵션을 보지 못했습니다. 나는 그것을 찾으려고했지만 아무것도 찾지 못했습니다. 도와주세요.
8 iptables 

3
iptables 명령 입력시 오류 메시지 (테이블이 존재하지 않음)
Spotify를 설치하려고했지만 로그인하면라는 메시지가 표시 error 101됩니다. 이것은 프록시 설정 또는 방화벽과 관련이있는 것으로 보입니다. 다른 비슷한 질문의 지시에 따라 터미널에 다음을 입력했으며 iptables -L약간 걱정되는이 메시지를 반환했습니다! FATAL: Error inserting ip_tables (/lib/modules/3.5.0-25-generic/kernel/net/ipv4/netfilter/ip_tables.ko): Operation not permitted iptables v1.4.12: can't initialize iptables table `filter': Table does not exist (do you need …
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.