Вопросы с тегом «firewall»

Брандмауэр - это приложение или аппаратное устройство, используемое для проверки и фильтрации сетевого трафика.

3
Как SSH к серверу, который я не могу напрямую связаться?
контекст Я использую Ubuntu Desktop в качестве основного компьютера, который я назову D. Я хочу подключиться к серверу S через ssh, но брандмауэр блокирует меня. У меня есть доступ к серверу S по очень громоздкому пути с использованием виртуальной машины Windows и PuTTY . Это делает работу с этим сервером …

3
Предоставление нескольких серверов за NAT с использованием одного публичного IP-адреса
Это канонический вопрос о NAT и DNS В настоящее время я пытаюсь настроить сеть с DMZ, содержащей веб-сервер и почтовый сервер, отделенные от Интернета брандмауэром преобразования сетевых адресов (NAT). Я установил брандмауэр NAT со следующими интерфейсами: WAN - x.x.x.x (redacted public IP address) DMZ - 192.168.124.5/24 LAN - 192.168.123.5/24 На …

3
Как превратить iptables без гражданства?
Я использую сервер Linux, который время от времени сталкивается с большой нагрузкой и переполнением таблицы conntrack. Так как это набор правил брандмауэра iptables очень прост, я бы хотел перевести его в режим без сохранения состояния. Я знаю, что iptables может работать в режиме отслеживания соединения с сохранением состояния и в …

2
Что делает брандмауэр уровня 3,4, а уровень 7 - нет?
Я думаю о том, чтобы пойти с поставщиком безопасности для размещенных сайтов на моем VPS, и мне трудно понять что-то. (Да, я знаю, что это терминология OSI, и речь идет о сайтах, посвященных стоматологии и медицинской практике, без электронной коммерции и личной информации (SSN и т. Д.). У их базового …
17 firewall  website 

1
Будет ли tcpdump видеть пакеты, которые сбрасываются iptables?
У меня есть брандмауэр с этими простыми правилами: iptables -A INPUT -p tcp -s 127.0.0.1/32 --dport 6000 -j ACCEPT iptables -A INPUT -p tcp -s 192.168.16.20/32 --dport 6000 -j ACCEPT iptables -A INPUT -p tcp --dport 6000 -j REJECT Теперь предположим, что я использую TCPDUMP следующим образом: tcpdump port 6000 …

2
В выводе «last», что означает суффикс «.d» после IP-адреса?
Чтобы узнать, кто недавно вошел в систему на моем сервере, я использую команду: Были входы с очень странных IP-адресов, например: username@pc:/home/user$ last username pts/16 59.224.XX.178.d Sun Aug 2 12:26 - 12:27 (00:00) (где X был числом). Мой вопрос: что означает суффикс .d? И почему эти записи пропали, когда я в …

4
Аппаратный брандмауэр против брандмауэра VMware
В нашем офисе ведутся дебаты о том, нужно ли устанавливать аппаратный брандмауэр или устанавливать виртуальный в нашем кластере VMWare. Наша среда состоит из 3 серверных узлов (16 ядер с 64 ГБ ОЗУ каждый) с коммутаторами 2x 1 ГБ и массивом общего хранения iSCSI. Если предположить, что мы будем выделять ресурсы …

5
Отключить сетевые расположения Windows Server
Я не уверен, что именно эта функция называется. Но в Windows Server 2008 он имеет общие / частные / доменные местоположения Vista. Это имеет смысл для ноутбуков, а для серверов - нет. Моя проблема в том, что иногда некоторые сетевые адаптеры решают, что они находятся в публичной сети. Это полностью …

2
Насколько велика проблема пробить дыру в DMZ для одного веб-сервера?
В настоящее время наш веб-сервер находится в демилитаризованной зоне. Веб-сервер не видит ничего во внутренней сети, но внутренняя сеть может видеть веб-сервер. Насколько безопасно было бы пробить дыру в межсетевом экране между DMZ и внутренней сетью только для одного веб-сервера в интрасети? Мы работаем над тем, что будет взаимодействовать с …
15 security  firewall  dmz 

4
Безопасный стандартный набор правил iptables для базового веб-сервера HTTP.
Я пытался собрать базовый серверный сценарий iptables, который будет работать для большинства сайтов, просто использующих базовый веб-сервер с использованием HTTP (S) и SSH (порты 80, 443 и 22). В конце концов, большинству VPS нужны только эти правила запуска портов, и они могут добавлять почтовые или игровые порты позже, когда это …


5
инструменты управления iptables для крупномасштабной среды
Среда, в которой я работаю, представляет собой крупномасштабную операцию веб-хостинга (несколько сотен серверов под управлением, почти все публичные адресации и т. Д., Поэтому все, что говорит об управлении ссылками ADSL, вряд ли будет работать хорошо), и мы " Мы ищем то, что будет удобно для управления как основным набором правил …

2
Саботируются ли мои TCP-соединения правительством моей страны?
Я подозреваю, что правительство моей страны каким-то образом уничтожает полученный пакет ACK по TCP-соединениям. Когда я пытаюсь установить TCP-соединение с внешним хостом на портах, отличных от 80, квитирование TCP не будет успешным. Я захватил файл pcap (gmail.pcap: http://www.slingfile.com/file/aWXGLLFPwb ) и обнаружил, что мой компьютер будет получать ACK после отправки TCP …
14 networking  firewall  tcp  rst 

3
Что я должен учитывать для защиты SVN в Windows? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 8 лет назад . В настоящее время я использую VisualSVN Server, и он доступен только в моей домашней сети. В конце концов, другие …

7
Хороший сервер / ПК с низким энергопотреблением для брандмауэра? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 7 лет назад . Кто-нибудь знает о маломощных серверах / ПК, которые имеют 2 сетевых адаптера, поэтому их можно использовать для (OpenBSD) брандмауэра? …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.