Вопросы с тегом «firewall»

Брандмауэр - это приложение или аппаратное устройство, используемое для проверки и фильтрации сетевого трафика.

2
iptables показывает только одну цепочку
Tldr: Как я могу получить Iptables, чтобы показать только одну цепочку? Я могу сделать так, чтобы iptables показывал только одну таблицу, но таблица состоит из нескольких цепочек. Мне нужно найти, где в цепочке INPUT - последнее правило (обычно, но не всегда, правило REJECT all). Я пробовал awk и даже немного …
12 iptables  firewall  awk 

3
Запретить Китаю подключение к моему серверу Google Compute Engine
У моей компании есть сервер Google Compute Engine, размещенный в Северной Америке. Мы получаем столько китайских IP-адресов, отправляющих запросы на порт 11, что это стоит нам денег за вход. Наш брандмауэр уже блокирует все соединения с Китаем, поскольку у них нет бизнеса, имеющего доступ к нашим приложениям. Есть ли способ …

2
открытие порта 80 на Ubuntu AWS
Я использую сервер Tomcat на ubuntuмашине, размещенной в экземпляре AWS. Я могу связаться с сервером через, public_ip:8080но когда я меняю порт прослушивания server.xmlс 8080на 80соединение, удаленный хост отказывается. Номер порта 80включен AWS firewall. Я проверил ufwчерез, sudo ufw statusно результатinactive Является ли ufwинтерфейс базового механизма брандмауэра? Как я могу включить …

1
Усиленная отраженная атака на DNS-серверы
Термин Amplified reflected attackновый для меня, и у меня есть несколько вопросов по этому поводу. Я слышал, что в основном это происходит с DNS-серверами - это правда? Как вы защищаетесь от этого? Как узнать, могут ли ваши серверы использоваться в такой атаке? Это проблема конфигурации?

5
Брандмауэр Windows имеет открытый порт 80, но не позволяет Apache устанавливать соединения
У меня машина с Windows 7, обслуживающая очень мало (но важно!) Страниц. У меня есть исключение, которое разрешает любой трафик на порт 80 *, но Apache 2.2 все еще не может обслуживать страницы (хотя я могу видеть их с самой машины). Однако, если я полностью отключу брандмауэр Windows, я могу …

4
Good 1U Rack Firewall [закрыт]
Этот вопрос вряд ли поможет будущим посетителям; это относится только к небольшому географическому региону, конкретному моменту времени или необычайно узкой ситуации, которая обычно не применима к всемирной аудитории Интернета. Чтобы помочь сделать этот вопрос более применимым, посетите справочный центр . Закрыто 8 лет назад . Я пытаюсь найти хороший брандмауэр …
11 firewall  rack 

8
Блокировка Facebook и Myspace по IP-адресу
У меня возникли проблемы с тем, чтобы устройство Cisco ASA блокировало определенные сайты социальных сетей, которые стали временными затратами в нашем офисе. Этот вопрос действительно состоит из двух частей: Есть ли надежный способ получить все IP-адреса для этих сайтов? Похоже, что DNS-серверы Facebook отвечают случайными IP-адресами. Затем digследует nslookupдва разных …

13
Какие приличные маршрутизаторы для небольших офисов есть [закрыто]
В настоящее время этот вопрос не очень подходит для нашего формата вопросов и ответов. Мы ожидаем, что ответы будут подтверждены фактами, ссылками или опытом, но этот вопрос, скорее всего, вызовет дебаты, споры, опрос или расширенное обсуждение. Если вы считаете, что этот вопрос можно улучшить и, возможно, вновь открыть, обратитесь за …

3
автоматически блокировать IP-адрес после многих неудачных попыток входа
Я получаю много неудачных попыток входа в систему (1 в секунду) на сервере Windows 2008. Я уже установил локальную политику безопасности для автоматической блокировки учетной записи после слишком большого числа попыток входа в систему, но есть ли способ автоматически включить IP-адрес в брандмауэр Windows, чтобы он был временно заблокирован (скажем, …
11 windows  firewall 

2
IPTables: разрешить только доступ по SSH, ничего больше ни в
Как вы настраиваете IPTables так, чтобы он только позволял входить SSH, и не позволял никакой другой трафик входить или выходить ? Любые меры предосторожности кто-нибудь может порекомендовать? У меня есть сервер, который, по моему мнению, был успешно перенесен из GoDaddy, и я считаю, что он больше не используется. Но я …

1
Проблема с брандмауэром при развертывании Tomcat в CentOS
Я пытаюсь развернуть сервер Tomcat в среде CentOS, но он не получает запросы. Выполнение startup.sh работает правильно, а в журналах показано, что tomcat запущен 16-Dec-2016 13:36:58.440 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [http-nio-8080] 16-Dec-2016 13:36:58.444 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [ajp-nio-8009] 16-Dec-2016 13:36:58.445 INFO [main] org.apache.catalina.startup.Catalina.start Server startup in 14803 ms …


1
Аутентификация Kerberos, сервисный хост и доступ к KDC
У меня есть веб-приложение (имя хоста: service.domain.com), и я хочу использовать аутентификацию Kerberos для идентификации пользователей, которые вошли в домен Windows. Microsoft AD (Windows Server 2008 R2) предоставляет службу Kerberos. Служба представляет собой веб-приложение Java, использующее библиотеку расширений Spring Security Kerberos для реализации протокола SPNEGO / Kerberos. Я создал файл …

1
TCP Keepalive и межсетевой экран убивают неактивные сеансы
На сайте клиента сетевая команда добавила межсетевой экран между клиентом и сервером. Это приводит к отключению простаивающих соединений после примерно 40 минут простоя. Люди в сети говорят, что у брандмауэра нет тайм-аута для бездействующего соединения, но факт заключается в том, что неактивные соединения разрываются. Чтобы обойти это, мы сначала сконфигурировали …

4
Брандмауэр блокирует FTP-сервер в Windows 2008 R2
Я могу получить доступ к FTP-сайту без проблем с локального компьютера, но время ожидания с удаленного компьютера истекло. Если я выключаю брандмауэр ПОЛНОСТЬЮ, он работает. Очевидно, что это не совсем удовлетворительное решение. Я попытался выполнить эти шаги , но сейчас безрезультатно. На моей удаленной машине я использую Filezilla в качестве …
10 iis  firewall  ftp 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.