标签: firewall

为什么不阻止ICMP?

我想我几乎在 CentOS 5.3 系统上完成了 iptables 设置。这是我的脚本...

# Establish a clean slate
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F # Flush all rules
iptables -X # Delete all chains

# Disable routing. Drop packets if they reach the end of the chain.
iptables -P FORWARD DROP

# Drop all packets with a bad state
iptables -A INPUT -m state --state INVALID -j DROP
# Accept any packets that have something to do with ones …
Run Code Online (Sandbox Code Playgroud)

security linux firewall iptables icmp

55
推荐指数
6
解决办法
4万
查看次数

EC2 安全组更改是否对正在运行的实例立即生效?

我有一个 EC2 实例正在运行,它属于一个安全组。如果我通过 AWS 管理控制台向该安全组添加新的允许连接,该更改是否会立即生效?或者也许只有在重新启动实例之后?

就我而言,我试图允许访问 PostgreSQL 的默认端口 (tcp 5432 5432 0.0.0.0/0),但我不确定是 EC2 防火墙还是 PostgreSQL 的设置拒绝了连接。

firewall amazon-ec2 amazon-web-services

49
推荐指数
1
解决办法
4万
查看次数

如何防止对 Amazon EC2 的 DDOS 攻击?

我使用的其中一台服务器托管在 Amazon EC2 云上。每隔几个月,我们似乎就会对这台服务器进行一次 DDOS 攻击。这会令人难以置信地减慢服务器的速度。大约 30 分钟后,有时会重新启动,一切都恢复正常。

Amazon 有安全组和防火墙,但我还应该在 EC2 服务器上安装什么来减轻或防止攻击?

从我学到的类似问题中:

  • 通过 IP 表(或者可能是 UFW?)限制来自特定 IP 地址的请求率/分钟(或秒)
  • 有足够的资源来承受这样的攻击——或者——
  • 可能构建 Web 应用程序,使其具有弹性/具有弹性负载平衡器,并且可以快速扩展以满足如此高的需求)
  • 如果使用 mySql,请设置 mySql 连接,以便它们按顺序运行,以便慢速查询不会使系统陷入困境

我还缺少什么?我希望了解有关特定工具和配置选项(再次在此处使用 Linux)和/或任何特定于 Amazon EC2 的信息。

ps:关于监视 DDOS 的注释也将受到欢迎 - 也许使用 nagios?;)

linux firewall configuration ddos amazon-ec2

49
推荐指数
3
解决办法
6万
查看次数

CIFS/SMB 操作所需的 TCP/IP 端口

如果我想在两台防火墙计算机之间允许 Windows 网络驱动器,我需要打开端口 137-139,还是端口 445 就足够了?我必须提交一个表单并获得批准才能打开防火墙端口,而且我不想要求比我需要的更多的开放端口。这里所有的机器都是 Windows XP 或更高版本。

注意:当我说“Windows 网络驱动器”时,我不完全确定我指的是 SMB 还是 CIFS,而且我也不完全清楚这两种协议之间的区别。

windows firewall server-message-block cifs

49
推荐指数
2
解决办法
42万
查看次数

UFW(简单防火墙)将命令行规则保存到哪里?

您添加这样的规则:

ufw allow 22/tcp
Run Code Online (Sandbox Code Playgroud)

该规则已保存,即使在重新启动后也会应用。但它没有写在/etc/ufw. 它保存到哪里?(Ubuntu,使用 ufw 作为预安装。)

firewall iptables ufw

48
推荐指数
3
解决办法
5万
查看次数

Ubuntu ufw:基于每个接口设置规则

我想创建一个规则,允许 eth1 上的任何人访问端口 80。UFW 可以这样做还是我应该回去使用 Shorewall?

澄清一下:这是一个能力问题,ufw 可以将接口作为目标处理吗?

ubuntu firewall iptables ufw

45
推荐指数
2
解决办法
8万
查看次数

"!Z" 和 "!X" 在 traceroute 中是什么意思?

当您在跟踪路由中看到“!Z”或“!X”时,这是什么意思?

它来自哪里,我该如何解决?

networking linux firewall

39
推荐指数
1
解决办法
7万
查看次数

硬件防火墙对比 软件防火墙(IP 表、RHEL)

我的托管公司说 IPTables 没用,不提供任何保护。这是谎言吗?

TL;DR
我有两台位于同一地点的服务器。昨天我的 DC 公司联系我告诉我,因为我使用的是软件防火墙,我的服务器“容易受到多种关键安全威胁”,而我当前的解决方案提供“无法抵御任何形式的攻击”。

他们说我需要防火墙获得一个专用的思科($ 1000安装则$ 200 /每月每),以保护我的服务器。我一直认为,虽然硬件防火墙更安全,但 RedHat 上的 IPTables 之类的东西为您的普通服务器提供了足够的保护。

两台服务器都只是网络服务器,对它们没有任何重要意义,但我使用 IPTables 将 SSH 锁定到我的静态 IP 地址并阻止除基本端口(HTTP(S)、FTP 和其他一些标准服务)之外的所有内容)。

我不打算安装防火墙,如果服务器的以太被黑客入侵,那将是一个不便,但它们运行的​​只是一些 WordPress 和 Joomla 站点,所以我绝对认为不值得花钱。

networking firewall redhat iptables

37
推荐指数
2
解决办法
1万
查看次数

我可以使用 ufw 设置端口转发吗?

我目前使用 ufw 来强制执行一些基本的防火墙规则。是否也可以使用 ufw 进行端口转发?

特别是我想将传入流量转发到我的服务器(运行 ufw 的同一台机器)在端口 80 到端口 8080 上。(http 流量转发到 tomcat)

钍

linux firewall iptables port-forwarding ufw

36
推荐指数
2
解决办法
6万
查看次数

使用 FTPS 时需要打开哪些防火墙端口?

我需要访问供应商站点上的 FTPS 服务器 (vsftpd)。供应商在 ftps 服务器前面有防火墙。我的 FTPS 客户端前面有防火墙。

我知道需要打开端口 990、991 和 989 以控制流量。

我有一些问题:

  1. 从供应商防火墙的角度来看,是否应该为入站和出站流量打开这些端口?
  2. DATA 通道的端口呢?
  3. 我是否必须打开 1000 以上的所有端口?
  4. 我应该对入站和出站流量都这样做吗?

firewall port ftp

34
推荐指数
3
解决办法
32万
查看次数