Perguntas com a marcação «firewall»

2
TCPview: Algum processo estranho?

Acabei de instalar o TCPview para verificar se há alguma anormalidade nas conexões do meu computador e há algo estranho: Existem 2-3 processos que mostram o seguinte status periodicamente: Nome do processo: [system process] Endereço remoto: some IP address that do NOT belong to any...

2
Todo o tráfego IP cai depois de um tempo

Estou em uma máquina com Windows Server 2003 e, após algum uso de rede leve a moderado, o servidor ocasionalmente descarta todo o tráfego IP. Demora um pouco para entrar nesse estado, e não há nada óbvio que o desencadeie. É possível tirar o servidor desse estado encerrando (de forma limpa ou...

2
Diferença entre a política padrão do iptables para `DROP` e a inserção de uma política separada na cadeia de entrada para DROP todas as conexões

Estou tentando remover todas as conexões de entrada do meu servidor, exceto de redes específicas. Ao mesmo tempo, quero manter todas as conexões de saída do meu servidor para a rede externa (qualquer rede por qualquer protocolo) aberta. Ele está funcionando, fazendo abaixo duas alterações na cadeia...

1
NTP não chegando até mesmo a DMZ

Meu roteador doméstico parece estar bloqueando o UDP 123. sudo ntpdate -u time.apple.com funciona como esperado, mas sudo ntpdate time.apple.com Eu recebo: "nenhum servidor adequado para sincronização encontrada" Eu posso obter um shell de root no meu roteador (yay!) E parece estar...

1
como salvar as regras do iptables permanentemente?

Quero manter algumas iptablesregras de permanência, portanto, apenas adiciono as regras manualmente: /sbin/iptables -I OUTPUT -p tcp --sport 80 -j QUEUE Estou certo de que o comando funciona, porque pude vê-lo após a execução iptables -vnL. Infelizmente, acho que ele desaparece sem reiniciar ou...

1
Encaminhamento de porta 80 e bloqueio de porta

Eu tenho um 750Gl que eu tenho um servidor web por trás. Seu endereço é 10.30.1.70/24. Eu tive um problema com ele sendo hackeado. Depois de reconstruí-lo e tentar consertar minhas vulnerabilidades, quero ir um pouco além, negando qualquer possível vírus de saída que possa passar no futuro. A...