Perguntas com a marcação «iptables»

O Iptables é um módulo que fornece ao sistema operacional Linux funções de firewall, NAT e registro de dados que trafegam pela rede de computadores.

48
O tcpdump ignora o iptables?

Por engano, configurei o servidor DNS do resolvedor aberto, que logo foi usado para vários ataques DDoS originários de algum lugar da / para a Rússia. Por esse motivo, bloqueei completamente a porta 53 nos dois servidores DNS para todos, exceto para IPs confiáveis. Funciona, não consigo mais me...

41
Como posso verificar se já existe uma regra do iptables?

Eu preciso adicionar uma regra ao iptables para bloquear as conexões a uma porta tcp da Internet. Como meu script pode ser chamado várias vezes e não há um script para excluir a regra, desejo verificar se já existe uma regra do iptables antes de inseri-la - caso contrário, haverá muitas regras de...

26
iptables vs route

Qual é a diferença entre essas duas ferramentas? Alguém pode me dizer qual é o principal fluxo de trabalho da rede por trás do Linux (em relação à filtragem de pacotes IPv4, tabela de roteamento NAT e

21
mostre interfaces no iptables -L

Existe uma maneira de mostrar as interfaces de rede via iptables -LUbuntu 12.04? Quando executo um iptables -L, recebo uma saída como esta: Chain INPUT (policy DROP) target prot opt source destination ... ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ... o que é de alguma forma enganoso. Primeiro, eu...

17
O que significa um iptables vazio?

Estou usando o CentOS e, quando digitar o seguinte iptablescomando: iptables -L -v A saída é a seguinte: Chain INPUT (policy ACCEPT 19614 packets, 2312K bytes) pkts bytes target prot opt in out source destination Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in...

16
Como negar um intervalo no iptables?

Vi pessoas usarem o ponto de exclamação (!) Em vários exemplos, mas quando tento usá-lo, recebo um erro. A regra que estou tentando: -A OUTPUT -m owner --gid-owner 1006 -d ! 192.168.1.0/24 -j DROP O erro: Bad argument '192.168.1.0/24' Qual é a sintaxe correta para

14
Remover aliases de portas no iptables

Como posso fazer o iptables mostrar-me números de portas em vez de aliases para números de portas bem conhecidos (por exemplo, http para 80, https para 443 etc.). Existe uma maneira de mostrar números de porta apenas em todos os momentos?

13
Iptables redirecionam para localhost?

Suponha que eu tenha uma rede com um servidor roteando todas as conexões de dentro da rede para a Internet. Como posso configurar o iptables para que, em vez de rotear as conexões de entrada com a Internet, ele as direcione para a porta 8080 do host local. Toda a ajuda é

13
Desativar ou bloquear email de saída

Para testar o site, como posso desativar ou bloquear o servidor Centos para não enviar e-mails. Agora, se eu correr na linha de comando mail [email protected] Eu posso enviar e-mails. Isso não é bom para testes de sites. Não quero causar problemas aos usuários do site. Tem algo a ver com...