iptables

    0熱度

    1回答

    我們正在使用Suse Linux Enterprise Server 12.我們需要阻止併發IP地址,這些IP地址每秒觸發我們的Web服務器超過50次,並阻止該IP地址持續10分鐘。它也應該永遠區分攻擊者和真正的流量並阻止攻擊者的IP。我們目前使用iptables阻止,下面是規則。 iptables -I INPUT -p tcp --dport 443 -i eth0 -m state --st

    0熱度

    1回答

    我對以下方案的工作原理有點困惑。這是一個非常簡單的設置,所以我希望解釋很簡單。 我有一個物理網卡的主機。我在這個物理網卡的橋接模式下創建一個單獨的macvlan子接口。然後我啓動了兩個LXD/LXC容器。每個都有自己獨特的MAC和IP,但在配置文件中,我指定與每個容器的父接口相同的單個macvlan子接口。 這兩個容器都可以訪問網絡,沒有問題。我還能夠使用每個容器的唯一IP地址將SSH連入每個容器

    0熱度

    1回答

    我開始使用Ansible開發進行了系統iptables的一些動作的劇本。 我有一臺服務器,我想阻止除一個或多個IP以外的所有IP。 我真的不知道該怎麼寫使用ansible模塊的iptables規則。我需要: 丟棄所有傳入流量 (iptables的-P INPUT DROP) 丟棄所有傳入流量(iptables的-P INPUT DROP) 丟棄所有轉發的流量(iptables的-P正向壓降) 允許

    -1熱度

    1回答

    我已經設置.htaccess文件來重寫任何不需要的域指向我的VPS - 只有一個域被修改。我想完全阻止這個域名訪問我的原始IP地址,所以我需要IP桌面幫助 - 以及如何停止將targetdomain.com鏈接到我的網站! 任何人都可以告訴我在Origin Server上需要做什麼才能拒絕來自目標域的訪問和轉發!

    0熱度

    1回答

    我有一個應用程序,其中一個設備發送UDP流量到一個Linux機器,它使用UDP samplicator複製併發送到多個其他設備進行分析。 UDP samplicator配置爲在複製時保留原始傳入數據包的源地址。那部分工作完美。 我今天在samplicator盒子上使用iptables來選擇性地不將UDP流量從某些源轉發到特定的分析目標,因爲一些分析目標只需要查看某些設備的數據,而且這也是完美的。

    -1熱度

    1回答

    我有一個虛擬機與該IP:10.23.23.23 在這個VM,多克爾運行和2升的容器被創建: Container1(正在運行Apache):此容器暴露端口13080和Bin的apache的容器內部的端口80 container2的(MySQL的):此容器暴露端口5555和綁定容器中的mysql的端口3306。 在Container1,我試圖訪問container2的,但我得到了以下錯誤:SQLSTA

    0熱度

    1回答

    我有基於linux系統的路由器。我有相關的SDK來定製路由器的Linux系統。 當我禁用iptables規則的端口轉發時,正在運行的crontack會話不會關閉並保持建立狀態。 我想停止所有正在運行的crontack會話,當我禁用從iptable規則的端口轉發。我的意思是,只刪除與刪除的規則相關的crontack會話。因此,停止使用dest IP(lan IP)=所刪除規則的dest IP的所有c

    0熱度

    1回答

    嘿,我對這些碼頭工具很陌生。我試圖用bitbucket啓動Docker容器,但是我得到了這個輸出。 [email protected]:~# docker run -v bitbucketVolume:/var/atlassian/application-data/bitbucket --name="bitbucket" -d -p 7990:7990 -p 7999:7999 atlassian

    0熱度

    1回答

    通常,當我們爲網站配置iptables規則時,我們接受到HTTP和HTTPS端口的傳入連接。 在WordPress的情況下,CMS也對wordpress.org HTTP和HTTPS連接(例如,當您搜索在儀表盤上的插件或你試圖讓WordPress的的更新) HTTP/HTTPS連接也需要通過apt-get或yum升級系統。 由於我不太願意只允許來自服務器的所有HTTP/HTTPS傳出連接,您是否對

    0熱度

    2回答

    我可以設置iptables規則來防止外部連接。但我們可以使用iptables來防止內部連接嗎?例如,我已將iptables設置爲防止我的計算機上的端口5555端口,但我的本地應用程序仍然可以在我的計算機上運行時與5555連接。