小编Joh*_* T.的帖子

如何配置 firewalld 以阻止除特定端口之外的所有传出流量,同时允许 localhost 访问其自己的任何本地端口?

我会在一开始就承认我是在找到答案并想与其他人分享之后才提出这个问题的。如果这是不好的形式,那么我真诚地道歉,我愿意接受有关以正确方式分享这些来之不易的信息的建议。如果这是一个重复,请关闭它并将访问者指向原始问题。

那么,如何配置 firewalld(在我的情况下,使用 CentOS 7.6)来阻止除特定端口之外的所有传出流量,同时还允许 localhost 访问其自己的任何本地端口?

我从这个开始:

# First, allow outbound traffic for all allowed inbound traffic 
firewall-cmd --direct --add-rule ipv4 filter OUTPUT 0 -m state --state ESTABLISHED,RELATED -j ACCEPT 

# Allow outbound HTTP, HTTPS, DNS
firewall-cmd --direct --add-rule ipv4 filter OUTPUT 1 -p icmp -m icmp --icmp-type=ping -j ACCEPT 
firewall-cmd --direct --add-rule ipv4 filter OUTPUT 1 -p tcp -m tcp --dport 53 -j ACCEPT 
firewall-cmd --direct --add-rule ipv4 filter OUTPUT 1 -p udp --dport 53 -j ACCEPT 
firewall-cmd …
Run Code Online (Sandbox Code Playgroud)

linux centos localhost iptables firewalld

5
推荐指数
1
解决办法
9493
查看次数

如何防止 Outlook 在收到 Google 云端硬盘链接时挂起?

您可能想知道为什么会发生这种情况?好吧,需要明确的是,只有在收到最初用 Gmail 编写的电子邮件时才会发生这种情况(没有添加 Gmail 格式的常规老式链接可以正常工作)。

Google 在链接后插入图像,并且该图像 URI 不包含协议 (httphttps)。它看起来像这样:

<img src="//ssl.gstatic.com/ui/v1/icons/common/x_8px.png">
Run Code Online (Sandbox Code Playgroud)

现在,在网络浏览器中,这一切都可以正常工作;浏览器将使用加载页面时使用的任何协议(通常https是现在)。

然而,在 Outlook 中,这被解释为 Windows 文件共享链接。

因此,Outlook 决定尝试使用 Windows 文件共享(在端口 445 上)访问该地址,Google 不会拒绝该请求,而是会忽略它,并且 Outlook 会停止响应,直到 30 秒后超时。每次您打开邮件时,Outlook 都会执行此操作。

如果您转发邮件,Outlook 会file在图像 URI 上附加一个协议:

<img src="file://ssl.gstatic.com/ui/v1/icons/common/x_8px.png">
Run Code Online (Sandbox Code Playgroud)

当然,如果收件人有 Outlook,他或她也会遇到同样的问题(该file协议没有帮助;它只是确认 Outlook 认为它是对可通过 Windows 文件共享访问的文件的引用)。

这似乎与版本无关 - 这是 2016 年之前所有 Outlook 版本的问题。

对于这个问题,互联网上散布着两个建议的“答案”:

  1. 将 DNS 条目添加到您的主机文件中,以将 ssl.gstatic.com 解析为 127.0.0.1
  2. 关闭 Outlook 中图像的自动下载

这些都不是答案。这些解决方法有很大的缺点:

  1. DNS 条目将解决 Outlook 的问题...但会阻止您通过网络浏览器访问任何 Google 服务
  2. 关闭图像下载将解决 Outlook 的问题,但对于信任大量地址的任何人来说,这会非常烦人,因此您不必手动选择下载/显示图像

不幸的是,Google …

microsoft-outlook email google-drive

5
推荐指数
1
解决办法
2万
查看次数