Preguntas etiquetadas con iptables

iptables permite la creación de reglas para definir el comportamiento de filtrado de paquetes.






1
Enrutamiento entre varias subredes
Digamos que quiero crear una red interna con 4 subredes. No hay enrutador o conmutador central. Tengo una "subred de administración" disponible para vincular las puertas de enlace en las cuatro subredes (192.168.0.0/24). El diagrama general se vería así: 10.0.1.0/24 <-> 10.0.2.0/24 <-> 10.0.3.0/24 <-> 10.0.4.0/24 En palabras, configuro una …


7
script de asesor de reglas de iptables
Hay un servidor sin ninguna defensa de iptables :ACCEPT all.. Podría haber aplicaciones personalizadas en este servidor. Si necesitamos endurecer este servidor (denegar todo y solo dejar lo que necesitan las aplicaciones) con estrictas reglas de iptables, tenemos que descubrir a mano qué aplicación usa cuál dst/src port/protocoly luego tenemos …

1
¿Cuál es la diferencia entre -j DROP y -j STEAL?
A menudo veo que las personas establecen STEALobjetivos en las reglas de iptables. Es posible obtener este objetivo instalando (en Debian) xtables-addons-commony xtables-addons-dkms. Tenía curiosidad por qué la gente prefiere STEALmás DROP, por lo que he comprobado el Manual , pero sólo hay la siguiente información: STEAL Like the DROP …
9 iptables 

5
Error al bloquear la fuerza bruta ssh con iptables
Estoy tratando de bloquear (ralentizar) los ataques de fuerza bruta en mi servidor sshd. Estoy siguiendo esta guía http://www.rackaid.com/resources/how-to-block-ssh-brute-force-attacks/ que básicamente dice que necesito ingresar los 2 comandos a continuación. sudo iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set sudo iptables -I …
9 ssh  iptables  sshd 

3
Deshacer la modificación de iptables
Ejecuté los siguientes iptablescomandos para crear una regla de lista negra pero usé el puerto incorrecto: iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST iptables -A INPUT -p tcp …
9 linux  iptables 

5
iptables en el nodo de salida tor
Quiero ejecutar un enrutador Tor abierto . Mi política de salida será similar a ReducedExitPolicy . Pero también quiero que sea difícil para la red tor abusar de mis recursos. Casos que quiero evitar que los clientes hagan a través de Tor: Martilleando un sitio con muchos paquetes. Netscans agresivos …

6
iptables para bloquear sitios web https
Deseo bloquear algunos sitios web que también se ejecutan en https, como Facebook, Twitter y Gmail, en mi organización. Se supone que Squid no se debe usar aquí según las órdenes de la alta gerencia. Podemos usar el paquete Untangle Lite y iptables. ¿Hay alguna otra opción además de Squid …

1
¿Por qué no funciona mi regla de iptables?
Tengo dos interfaces en mi VPS: eth0y eth0:0. Quiero bloquear los paquetes entrantes en el puerto 80 al eth0:0usar iptables. Intenté esto, pero no funciona: iptables -A INPUT -i "eth0:0" -p tcp --destination-port 80 -j DROP Si cambio eth0:0a eth0funciona correctamente. ¿Cuál es el problema?

1
Conexión de red dual
Tengo un módem celular usb y una conexión LAN doméstica en mi caja Ubuntu 10.10. Ambos trabajan de forma independiente. Quiero saber cómo tener ambos conectados al mismo tiempo y poder especificar qué aplicación usa qué dispositivo para conectarse a Internet. ¿Alguien sabe como hacer esto?

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.