Pytania oznaczone «firewall»

14
Jak usunąć dostęp do portu za pomocą zapory na Centos7?

Gdyby port otwarty do użytku publicznego za pomocą Firewall-cmd, chciałem ograniczyć ten port do konkretnego adresu IP, który znalazłem odpowiedź na na tej STRONIE . Użyłem następujących do otwarcia: $ firewall-cmd --permanent --zone=public --add-port=10050/tcp $ firewall-cmd --reload Teraz...

13
Jak zainstalować klucze gpg zza zapory ogniowej?

Rozumiem, że serwery kluczy używają portu 11371, ale w wielu przypadkach nie można połączyć się z tym portem i nie można dodać W wielu przypadkach nie można zmodyfikować konfiguracji zapory. Przykładowe polecenie, które nie działa gpg --keyserver keyserver.ubuntu.com --recv-keys...

13
Które porty dla IPSEC / LT2P?

Mam zaporę / router (nie wykonuję translacji NAT). Znalazłem google i zobaczyłem sprzeczne odpowiedzi. Wygląda na to, że UDP 500 jest powszechny. Ale inni są mylący. 1701, 4500. I niektórzy twierdzą, że muszę również zezwolić na gre 50, 47, 50 lub 51. Ok, które porty są poprawne dla IPSec / L2TP...

12
iptables pokazują tylko jeden łańcuch

tldr: Jak mogę zmusić iptables do pokazania tylko jednego łańcucha? Mogę mieć iptables pokazujące tylko jeden stół, ale stół składa się z wielu łańcuchów. Muszę dowiedzieć się, gdzie w łańcuchu WEJŚCIE jest ostatnia reguła (zwykle, ale nie zawsze, reguła ODRZUĆ wszystkie). Próbowałem awk, a nawet...

12
Jak zablokować tajemnicze zdalne żądania?

Mój serwer CentOS ma ogromne (miliony dziennie) żądania wyglądające tak: Srv PID Acc M CPU SS Req Conn Child Slot Client Protocol VHost Request 62-1 - 0/0/335 . 0.00 1947 204049 0.0 0.00 0.85 104.248.57.218 http/1.1 www.myrealdomain.co.uk:80 GET http://218.22.14.198/index HTTP/1.1 Żądanie...

12
Przegląd reguł zapory

Muszę przejrzeć reguły zapory ogniowej CheckPoint dla klienta (z ponad 200 regułami). W przeszłości korzystałem z FWDoc, aby wyodrębnić reguły i przekonwertować je na inne formaty, ale wystąpiły błędy z wykluczeniami. Następnie analizuję je ręcznie, aby utworzyć ulepszoną wersję reguł (zwykle w...