Вопросы с тегом «iptables»

Iptables используется для настройки, обслуживания и проверки таблиц правил фильтрации IP-пакетов в ядре Linux.

5
Кто-то пытается взломать мой сервер? Что я могу сделать?
Несколько недель назад я разместил здесь вопрос о некоторых sshпроблемах с Ubuntu 12.04. Перейдите к сегодняшнему дню, и я пытаюсь разрешить кому-то еще доступ к машине, но они продолжают получать ошибки пароля. Я заценил var/logs/auth.logдля получения дополнительной информации, и нашел это: May 11 19:45:33 myserver sshd[9264]: Did not receive identification …
12 server  ssh  iptables 

3
Как новый пользователь Ubuntu Desktop 18.04 LTS, мне нужно использовать UFW для брандмауэра или достаточно Iptables? [закрыто]
Закрыто . Этот вопрос основан на мнении . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы ответить на него фактами и цитатами, отредактировав этот пост . Закрыто в прошлом году . Давайте предположим: У меня мало или нет знаний о внутренней работе ОС Ubuntu …
12 iptables  firewall  ufw 

1
UFW или IPTables на Ubuntu для OpenVPN?
Я новичок в сети и Linux, и меня всегда смущает вопрос, использовать ли таблицы UFW или IP при ограничении моего подключения к Интернету только для использования VPN. Оглядываясь вокруг, я обнаружил, что есть люди, которые говорят, что IP-таблицы лучше, и люди, которые говорят, что UFW достаточно. Я нашел это в …

4
Ошибка прямого порта iptables - нет цепочки / цели / совпадения с этим именем
Я пытаюсь настроить iptables на моем сервере Ubuntu 12.04 LTS для переадресации порта с 443 на 8443. Но когда я запускаю эту команду: sudo iptables -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 8443 Я получаю следующую ошибку: iptables: No chain/target/match by that name. Моя текущая конфигурация iptables: $ …

2
Мне нужны правила для удаления вредоносного соединения Apache
Я отбрасываю весь трафик на портах за исключением 80 для моего веб-сервера. У меня есть несколько таких правил на iptables: iptables -A INPUT -p tcp -m tcp --dport 80 -m string --string "cgi" --algo bm --to 1000 -j DROP Кто-то, кто еще может поделиться? Я знаю, что плохие хакеры все …
10 apache2  iptables 

5
Заблокируйте Китай с помощью iptables
Я только что вошел на сервер GitLab и заметил, что у него было 18,974 неудачных входа с момента последней проверки сервера - почти 5 дней. Я проверил Ip, и похоже, что почти все они были из Китая и пытались получить доступ с помощью SSH и Brute Force. Я начал блокировать …

3
Замена моих правил брандмауэра
В течение многих лет у меня был скрипт инициализации, который настраивал iptables, и до сих пор он работал как чемпион. После обновления с 10.04 до 12.04 у меня начались проблемы с брандмауэром, когда наборы правил были повреждены. После некоторой игры я обнаружил, что что- то устанавливает следующие правила: Chain INPUT …

1
Где netfilter-persistent сохраняет правила iptables?
Я искал, где netfilter-persistent хранит свои правила, но не смог найти никакой документации об этом на help.ubuntu.com. Кто-нибудь знает, где netfilter-persistent в Ubuntu сохраняет свои правила, чтобы он пережил перезагрузку?
10 iptables 

2
iptables-restore не удается загрузить мои правила
Я искал вокруг в течение некоторого времени, но ничто не решает мою проблему. Я настраиваю почтовый сервер, но при записи в iptables я получаю сообщение об ошибке: iptables-restore: строка 2 завершилась неудачно. Я пытаюсь использовать следующий /etc/iptables.test.rules: # Allows SMTP access -A INPUT -p tcp --dport 25 -j ACCEPT # …
10 10.10  server  iptables 

2
Как отключить NAT для IPv6 (NAT66)?
Текущая версия Ubuntu LTS не поддерживает таблицы NAT для IPv6 (то есть, нет ip6tables -t nat), и я согласен с тем, что фактически среда без NAT является «ядром» моих сетей. Но в следующей Ubuntu LTS будет добавлена ​​поддержка таблиц NAT IPv6, и проблема в том, что у меня есть «приказы» …
9 12.04  iptables  ipv6  nat 

1
Сколько инструкций можно вставить в iptables без потери работоспособности системы?
Скажем, кто-то хочет иметь список заблокированных IP-адресов. Я видел следующий пример сценария: BLOCKDB="/path/to/ip.blocked.file" # omit comments lines IPS=$(grep -Ev "^#" $BLOCKDB) for i in $IPS do iptables -A INPUT -s $i -j DROP iptables -A OUTPUT -d $i -j DROP done Является ли несколько тысяч строк, которые превращаются в несколько …
9 iptables 

2
Сценарий оболочки для запрета IP
Некоторые из IP открывают тысячи соединений моего сервера. У меня есть сервер Ubuntu 14. Я проверяю общее количество соединений, используя следующую команду: netstat -an | grep tcp | awk '{print $ 5}' | cut -f 1 -d: | сортировать | uniq -c | сортировать -n Затем я использую следующее правило …

1
Где хранятся наборы правил iptables в Ubuntu 12.04?
Ubuntu 12.04 LTS - iptables v1.4.12 TLDR: Где хранятся наборы правил iptables при вызове iptables-save <ruleset-name>? Пояснение : Согласно этому ответу, основной способ сохранения правил iptables - это вызов iptables-save > /etc/iptables/rules.v4 ip6tables-save > /etc/iptables/rules.v6 и затем загрузка / восстановление этих правил в /etc/network/interfacesвиде: iface eth0 inet static .... pre-up …

2
Создать таблицу в iptables
Я хочу создать собственную таблицу с использованием iptables, чтобы в нее можно было добавлять свои собственные цепочки. Но я не вижу никакой возможности сделать это. Я пытался найти его, но ничего не нашел. Пожалуйста помоги.
8 iptables 

3
Сообщение об ошибке при вводе команды iptables (таблица не существует)
Я пытался установить Spotify, но при входе в систему я получаю сообщение о том, что у меня есть error 101. Похоже, это связано с настройками моего прокси или с моим брандмауэром. Следуя инструкциям из другого подобного вопроса, я ввел следующее в терминал, iptables -Lи оно вернуло это сообщение, которое звучит …
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.