«firewall» 태그된 질문

방화벽은 시스템에서 들어오고 나가는 네트워크 트래픽을 제어하는 ​​프로그램입니다. 방화벽 구성 및 작동과 관련된 모든 질문에이 태그를 사용하십시오.

4
역방향 SSH 터널링은 어떻게 작동합니까?
이것을 이해하면서 방화벽 (기본 설정 가정)은 이전에 해당하는 나가는 트래픽이없는 들어오는 트래픽을 모두 거부합니다. ssh 연결 취소 및 SSH 터널링 용이 화를 기반으로 역 SSH 터널링을 사용하여 성가신 방화벽 제한을 극복 할 수 있습니다. 원격 컴퓨터에서 쉘 명령을 실행하고 싶습니다. 원격 시스템에는 자체 방화벽이 있으며 추가 방화벽 (라우터) 뒤에 있습니다. …

2
SNAT와 가장 무도회의 차이점
SNAT와 가장 무도회의 실제 차이점은 무엇입니까? 로컬 네트워크에서 인터넷 연결을 공유하려면 SNAT를 선택해야합니까, 가장 무도회를 선택해야합니까?


4
UFW : 동적 IP 주소를 가진 도메인의 트래픽 만 허용
UFW를 사용하여 보안을 유지하고 포트 80에만 연결할 수있는 VPS를 실행합니다. 그러나 원격으로 관리하려면 포트 22를 열어두고 집에서 연결할 수 있어야합니다. 특정 IP 주소에서만 포트에 연결하도록 UFW를 구성 할 수 있다는 것을 알고 있습니다. ufw allow proto tcp from 123.123.123.123 to any port 22 그러나 내 IP 주소는 동적이므로 아직 해결책이 …

2
Docker 컨테이너가 호스트의 네트워크 포트에 자유롭게 액세스 할 수 있도록 Centos 7 firewallD를 구성하는 방법은 무엇입니까?
CentOS 7에도 커가 설치되어 있고 firewallD를 실행하고 있습니다. 컨테이너 내부에서 호스트로 이동 (기본값 172.17.42.1) 방화벽을 켠 상태 container# nc -v 172.17.42.1 4243 nc: connect to 172.17.42.1 port 4243 (tcp) failed: No route to host 방화벽 종료 container# nc -v 172.17.42.1 4243 Connection to 172.17.42.1 4243 port [tcp/*] succeeded! 방화벽으로 된 …

5
패킷 삭제를 담당 한 iptables 규칙을 찾는 방법이 있습니까?
방화벽이 이미 설치된 시스템이 있습니다. 방화벽은 1000 개가 넘는 iptables 규칙으로 구성됩니다. 이 규칙 중 하나는 삭제하지 않으려는 패킷을 삭제하는 것입니다. (나는 않았기 때문에 나는 이것을 알고 iptables-save다음 iptables -F과 응용 프로그램이 작업을 시작했다.) 수동을 통해 정렬하는 방법 너무 많은 규칙이 있습니다. 패킷을 삭제하는 규칙을 보여줄 수 있습니까?

6
방화벽이 포트에 대해 열려 있지만 포트에서 수신 대기하지 않는지 확인하는 방법
새 응용 프로그램을 서버에 배포하고 응용 프로그램이 포트 8443에서 수신 대기합니다. 응용 프로그램을 배포하기 전에 네트워크 팀에 해당 서버의 포트 8443에 대한 방화벽을 열도록 요청했습니다. 현재 서버의 특정 포트에서 수신 대기중인 응용 프로그램이 없습니다. 어쨌든 포트 8443에 방화벽이 열려 있는지 확인할 수 있습니까? 운영체제 : Linux / Windows

4
Amazon EC2 인스턴스로 IP 주소 범위를 어떻게 차단할 수 있습니까?
특정 범위의 IP 주소로 인해 서버에 문제가 발생한다는 것을 알고 있습니다. 172.64.*.*Amazon EC2 인스턴스에 대한 액세스를 차단하는 가장 좋은 방법은 무엇입니까? 보안 그룹을 사용하여이를 수행하는 방법이 있습니까, 아니면 서버 자체의 방화벽을 사용하여 수행하는 것이 더 낫습니까?


8
CentOS 7의 소스 IP 주소 허용
허용 된 원래 IP 주소를 제외하고 들어오는 모든 요청이 차단되도록 CentOS 7 방화벽을 설정하려고합니다. 화이트리스트 IP 주소의 경우 모든 포트에 액세스 할 수 있어야합니다. iptablesCentOS 7에서 사용할 수있는 솔루션 (작동 여부는 확실하지 않음)을 거의 찾을 수 없습니다 firewalld. firewall-cmd명령 으로 달성 할 수있는 비슷한 것을 찾을 수 없습니다 . 인터페이스는 …
23 ip  firewall  firewalld 


1
iptables 테이블과 체인을 순회하는 방법
나는 리눅스에 3 개의 내장 테이블이 있고 각각에 다음과 같이 자체 체인이 있음을 알고 있습니다. 필터 : 사전 준비, 전달, 사후 처리 NAT : PREROUTING, INPUT, OUTPUT, POSTROUTING MANGLE : 사전 준비, 입력, 앞으로, 출력, 사후 처리 그러나 나는 그들이 어떻게 순회되는지, 순서대로 이해할 수 없습니다. 예를 들어 다음과 같은 …

2
(/ etc / sysconfig / iptables)“이 파일을 수동으로 사용자 정의하지 않는 것이 좋습니다.”이유는 무엇입니까?
이 파일을 직접 편집 /etc/sysconfig/iptables 너무 많은 시간과 시간을 절약 할 수 있습니다. 그리고 파일 맨 위에는 .. Manual customization of this file is not recommended. 다음은 새로운 centos 6.4 클라우드 서버와 함께 제공된 '/ etc / sysconfig / iptables'입니다. # Firewall configuration written by system-config-firewall # Manual customization of …

1
nc로 호스트에 대한 경로는 없지만 핑할 수 있음
한 가상 컴퓨터에서 다른 가상 컴퓨터로 netcat을 사용하여 포트 25에 연결하려고하지만 no route to host핑 할 수는 있지만 알려줍니다 . 방화벽 기본 정책을 삭제하도록 설정했지만 해당 특정 서브넷의 포트 25에 대한 트래픽을 허용하는 예외가 있습니다. nc를 사용하여 포트 25의 VM 3에서 VM 2로 연결할 수 있지만 VM 2 TO 3에서는 …

2
프로세스 방화벽 당?
나는 주변을 읽었지만 프로세스 별 방화벽 규칙을 만드는 방법을 찾지 못하는 것 같습니다. 나는 알고 iptables --uid-owner있지만 나가는 트래픽에만 작동합니다. 나는 스크립트로 간주했습니다 netstat및 iptables하지만 프로세스가 짧은 시간 프레임 만 활성화되면 스크립트가 그것을 놓칠 수 있으므로이 몹시 비효율적 인 것 같다. 기본적으로 다른 프로세스에는 영향을 미치지 않고 프로세스에서 포트 및 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.