如果我将条目放入 /etc/hosts.deny 中,它会阻止从该 IP 地址到我的计算机的所有请求(如iptables所做的那样),还是仅阻止某些应用程序(如 SSH)的访问?
今天,我发现 ssh 服务器上的身份验证尝试很少失败,因此我决定检查所有日志中是否有可疑活动。这是我的路由器防火墙日志(其中的一小部分):
Dec 12 21:24:12 kernel: DROP IN=eth0 OUT= MAC=10:7b:44:58:cc:b0:00:1d:70:81:e9:00:08:00 SRC=118.179.50.73 DST=<MyExternalIP> LEN=52 TOS=0x00 PREC=0x20 TTL=107 ID=16939 DF PROTO=TCP SPT=28279 DPT=54281 SEQ=1104099122 ACK=0 WINDOW=64240 RES=0x00 SYN URGP=0 OPT (020405B40103030801010402)
Dec 12 21:24:12 kernel: DROP IN=eth0 OUT= MAC=10:7b:44:58:cc:b0:00:1d:70:81:e9:00:08:00 SRC=109.173.108.248 DST=<MyExternalIP> LEN=52 TOS=0x00 PREC=0x00 TTL=118 ID=4775 DF PROTO=TCP SPT=53946 DPT=54281 SEQ=1573294371 ACK=0 WINDOW=64240 RES=0x00 SYN URGP=0 OPT (020405B40103030801010402)
Dec 12 21:24:12 kernel: DROP IN=eth0 OUT= MAC=10:7b:44:58:cc:b0:00:1d:70:81:e9:00:08:00 SRC=118.179.50.73 DST=<MyExternalIP> LEN=48 TOS=0x00 PREC=0x00 TTL=108 ID=16940 PROTO=UDP SPT=28273 DPT=54281 LEN=28
Dec 12 21:24:12 kernel: …Run Code Online (Sandbox Code Playgroud) 我想找到一种方法来阻止https://checkip.amazonaws.com等网站,或者至少将它们限制到无法再输出我的服务器的公共 IP 地址。
例如,如果我执行 curl https://checkip.amazonaws.com,我的输出将只是 1.1.1.1(或者换句话说,我的 IP 地址)。
有没有一种方法可以让应用程序检查我的服务器尝试连接的每个网站的输出,如果输出包含特定字符串,它会自动阻止它?
我知道一种方法可以一一阻止它们,但是是否可以根据其输出来阻止所有类似的网站?
但为什么?!
原因很简单。有人在专用服务器上托管游戏服务器。然而,通过对这些服务器的扩展,人们可以轻松找到他们所在计算机的公共 IP。公共 IP 通过反向代理隐藏以保护网络。如果用户找到机器的真实IP,他们就可以利用它来执行攻击或进行其他恶意活动。
谢谢!
我们想阻止我们网络上的特定 DNS 服务器请求。
我们尝试对要被阻止的 DNS 服务器进行空路由,但似乎 DNS 请求仍在通过。
欢迎任何建议。
我是win2008的新手。
我安装了 Win2008 R2 服务器,需要知道如何使用远程桌面、终端服务器或任何 Windows 2008 提供的方式获取客户端系统 (Win7) 以连接到它(作为用户或管理员)。
客户端 (Win7) 和服务器 (win2008) 都位于具有内部192.168.x.x地址和外部173.64.x.xInternet 地址的 NAT 防火墙内部。客户端和服务器在不同的城市。如何从客户端 (Win7) 使用 Internet 连接到服务器 (Win2008)。在两个系统上,我都“允许其他系统连接”。
我熟悉tcp/ip,端口......等。
在设计校园网络时,您将如何分配防火墙
我设计了一个有 2 个校区的大学网络。他们使用租用线路连接两个校区。互联网边缘有防火墙,每个 WAN 边缘都有防火墙。每个网络边缘都有冗余交换机,因此有冗余防火墙。有几个防火墙保护我们的敏感数据。最令人怀疑的是,每栋楼都有防火墙。
我认为这可能太过分了。在每个建筑物中安装防火墙是否重要,因为有人可以从建筑物内访问网络?
据我了解,每个建筑物中的防火墙不会阻止某人与同一建筑物中的另一台计算机混淆。但是它会阻止他们将虚假流量发送到我们的网络核心。
我认为在 Internet 边缘或我们的敏感数据上是否需要防火墙没有任何争论,但我是否需要在每个建筑物和 WAN 边缘安装防火墙?
我很确定这之前会被问到,我发现了类似的问题,但我不完全理解如何将它们应用于我的情况。所以,很抱歉再次提问。
我们有许多位于数据中心的服务器,它们的防火墙规则只允许从我们的工作外部 IP 到它们的 SSH 连接。他们也只接受使用 SSH 密钥的身份验证。我可以通过工作中的另一台机器连接到这些服务器中的一个,并从我的机器(在家)传递密钥以进行身份验证吗?
这是一个SSH隧道,还是别的什么?
谢谢你的帮助。
如何访问 Amazon Web Services 上的端口 10000?我将端口 10,000 添加到安全组,但我仍然无法访问它。

我只能在本地访问该服务。
[root@ip-172-31-15-65 ~]# curl -I http://localhost:10000
HTTP/1.0 200 Document follows
Date: Sat, 5 Apr 2014 03:03:40 GMT
Server: MiniServ/1.680
Run Code Online (Sandbox Code Playgroud)
当我从我的外部(到 AWS)IP 尝试时,它不起作用。
$ curl -I http://54.186.222.91:10000
curl: (28) Connection timed out after 300138 milliseconds
Run Code Online (Sandbox Code Playgroud)
这是 netstat
[root@ip-172-31-15-65 ~]# sudo netstat -tunlp |grep 10000
tcp 0 0 0.0.0.0:10000 0.0.0.0:* LISTEN 14258/perl
udp 0 0 0.0.0.0:10000 0.0.0.0:* 14258/perl
Run Code Online (Sandbox Code Playgroud)
这里是iptables。这是一个全新的实例。
[root@ip-172-31-15-65 ~]# sudo iptables --list
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT …Run Code Online (Sandbox Code Playgroud) 我刚刚收到来自我的托管服务的滥用投诉:
[2014-04-04 03:30:23 CET] [时间戳:1396575024] [11717182.634230] 防火墙:UDP_IN 被阻止IN=eth0 OUT= SRC=我的 IP DST=128.204.203.200REN=128.204.203.200SEN=7xTTL00REC=7 118 ID=6181 DF PROTO=UDP SPT=53 DPT=52117 LEN=50
我应该如何解决这个问题?
我最近获得了一个运行 esxi 5.5 的 poweredge,并且正在创建一个用于渗透测试的网络。目前我的主网络和渗透测试网络是完全独立的实体,没有任何联系。主网运行在 192.168.1.0/24,pentest 网络将被分配到 10.0.0.0/27。
我想将 pentest 网络(阅读:易受攻击)连接到互联网以进行外部测试,但这需要与主网络共享一个路由器。
我怎样才能隔离这两个,以便都可以接收互联网,但 192.168.xx 和 10.xxx 之间不可能通话?该网络将中度到非常脆弱,并且很容易成为目标。我想尽一切努力最大程度地减少对真实网络的影响。
更新:因此,目前 Pentest 网络是一个连接到 linksys soho 路由器的单个 ESXi 和 2 台笔记本电脑。没有 VLAN,没有幻想。只是插入 soho 路由器的 poweredge。虽然升级路由器的计划最终会发生,但我现在并不关心。这个网络没有连接到其他任何东西。
主网络是一个ddwrt soho路由器,连接2个工作站、一个媒体服务器和一个未知数量(平均5个)无线设备,并连接到互联网。带有 NAT 的基本 192.168.1.0/24 家庭网络。
更多的路由器、防火墙、IDS,任何东西都可以购买/虚拟化,因为安全、预算和时间的必要性现在都不是问题,但到目前为止它是标准设置。