Preguntas etiquetadas con iptables

iptables es el programa de línea de comandos del espacio de usuario utilizado para configurar el conjunto de reglas de filtrado de paquetes IPv4 de Linux 2.4.xy 2.6.x. Está dirigido a administradores de sistemas. Por favor, cuando haga una pregunta sobre iptables, agregue la salida del siguiente comando: iptables -L -v -n

4
¿Buenas reglas de inicio de iptables para un servidor web?
Estoy instalando un nuevo servidor centos 5.4 y me gustaría tener un conjunto de reglas limpias para que mu iptables se inicie. ¿Cuáles serían las buenas reglas para comenzar? ¿Es este un buen punto de partida? # Allow outgoing traffic and disallow any passthroughs iptables -P INPUT DROP iptables -P …
12 iptables 


2
Fail2Ban intenta correctamente prohibir la IP pero la IP no se bloquea: la cadena de iptables existe pero no funciona
Se ejecuta en el servidor Ubuntu 14.04. Entonces tengo fail2ban configurado correctamente para procesar /var/log/auth.logintentos de inicio de sesión SSH. Tras 3 intentos fallidos, veo esto en el registro fail2ban: 2014-11-19 15:22:56,822 fail2ban.actions: WARNING [ssh] Ban BANNED_IP_ADDY iptables -L muestra esta cadena: Chain fail2ban-ssh (1 references) target prot opt source …


3
Debian 'ignora' /etc/network/if-pre-up.d/iptables
Quiero que mis reglas de iptables se carguen automáticamente al inicio. De acuerdo con la wiki en Debian, esto se puede hacer colocando un script con el nombre iptables en /etc/network/if-pre-up.d/ Así lo hice, así es como se ve: cat /etc/network/if-pre-up.d/iptables #!/bin/sh /sbin/iptables-restore < /etc/firewall/iptables.rules /sbin/ip6tables-restore < /etc/firewall/ip6tables.rules Este script …


4
iptables, política predeterminada vs reglas
¿Hay alguna diferencia en descartar paquetes no coincidentes con la política predeterminada frente -j DROPal final? Me gusta: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT vs iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP La razón por la que me importa es …
12 linux  iptables 

2
iptables muestra solo una cadena
tldr: ¿Cómo puedo hacer que iptables muestre solo una cadena? Puedo hacer que iptables muestre solo una tabla, pero una tabla consta de múltiples cadenas. Necesito encontrar en qué parte de la cadena INPUT se encuentra la última regla (generalmente, pero no siempre, la regla RECHAZAR todo). He probado awk …
12 iptables  firewall  awk 

1
Snort está recibiendo tráfico, pero no parece estar aplicando reglas
He instalado y ejecutado en modo en línea a través de NFQUEUE en mi puerta de enlace local (ya que puedo caminar en la habitación contigua y tocarla). Tengo la siguiente regla en mi /etc/snort/rules/snort.rules: alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS (msg:"ET CURRENT_EVENTS D-LINK Router Backdoor via Specific UA"; …
11 iptables  snort  ips 

5
¿Cómo sabe un paquete IP qué puerta de enlace tomar?
Supongamos que existen dos puertas de enlace en la misma red. Si entiendo correctamente, la tabla de enrutamiento IP en la computadora del remitente decide qué paquetes se enrutan a través de qué puerta de enlace. Las tablas de enrutamiento IP contienen la dirección IP de la puerta de enlace. …

5
CentOS 7 iptables no persiste después de reiniciar
Instalé una versión mínima de CentOS 7 en un servidor de desarrollo para virtualizar algunos invitados de Linux con kvm / qemu. Para usar iptables en lugar de firewalldinstalar iptables-servicey hacer: systemctl stop firewalld systemctl mask firewalld systemctl enable iptables systemctl start iptables SELinux se desactiva al editar /etc/sysconfig/selinux. Mis …
11 linux  centos  iptables 



2
Iptables comprueba la sintaxis del script
¿Hay alguna forma de probar / verificar la sintaxis de un script de reglas de iptables sin modificar la configuración real del firewall (creo que agregar y eliminar cada regla no es la mejor manera ...)? Conozco la opción -C pero no verifica opciones como cadenas y es un poco …
11 iptables 


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.