iptables

    0热度

    1回答

    我们正在使用Suse Linux Enterprise Server 12.我们需要阻止并发IP地址,这些IP地址每秒触发我们的Web服务器超过50次,并阻止该IP地址持续10分钟。它也应该永远区分攻击者和真正的流量并阻止攻击者的IP。我们目前使用iptables阻止,下面是规则。 iptables -I INPUT -p tcp --dport 443 -i eth0 -m state --st

    0热度

    1回答

    我对以下方案的工作原理有点困惑。这是一个非常简单的设置,所以我希望解释很简单。 我有一个物理网卡的主机。我在这个物理网卡的桥接模式下创建一个单独的macvlan子接口。然后我启动了两个LXD/LXC容器。每个都有自己独特的MAC和IP,但在配置文件中,我指定与每个容器的父接口相同的单个macvlan子接口。 这两个容器都可以访问网络,没有问题。我还能够使用每个容器的唯一IP地址将SSH连入每个容器

    0热度

    1回答

    我开始使用Ansible开发进行了系统iptables的一些动作的剧本。 我有一台服务器,我想阻止除一个或多个IP以外的所有IP。 我真的不知道该怎么写使用ansible模块的iptables规则。我需要: 丢弃所有传入流量 (iptables的-P INPUT DROP) 丢弃所有传入流量(iptables的-P INPUT DROP) 丢弃所有转发的流量(iptables的-P正向压降) 允许

    -1热度

    1回答

    我已经设置.htaccess文件来重写任何不需要的域指向我的VPS - 只有一个域被修改。我想完全阻止这个域名访问我的原始IP地址,所以我需要IP桌面帮助 - 以及如何停止将targetdomain.com链接到我的网站! 任何人都可以告诉我在Origin Server上需要做什么才能拒绝来自目标域的访问和转发!

    0热度

    1回答

    我有一个应用程序,其中一个设备发送UDP流量到一个Linux机器,它使用UDP samplicator复制并发送到多个其他设备进行分析。 UDP samplicator配置为在复制时保留原始传入数据包的源地址。那部分工作完美。 我今天在samplicator盒子上使用iptables来选择性地不将UDP流量从某些源转发到特定的分析目标,因为一些分析目标只需要查看某些设备的数据,而且这也是完美的。

    -1热度

    1回答

    我有一个虚拟机与该IP:10.23.23.23 在这个VM,多克尔运行和2升的容器被创建: Container1(正在运行Apache):此容器暴露端口13080和Bin的apache的容器内部的端口80 container2的(MySQL的):此容器暴露端口5555和绑定容器中的mysql的端口3306。 在Container1,我试图访问container2的,但我得到了以下错误:SQLSTA

    0热度

    1回答

    我有基于linux系统的路由器。我有相关的SDK来定制路由器的Linux系统。 当我禁用iptables规则的端口转发时,正在运行的crontack会话不会关闭并保持建立状态。 我想停止所有正在运行的crontack会话,当我禁用从iptable规则的端口转发。我的意思是,只删除与删除的规则相关的crontack会话。因此,停止使用dest IP(lan IP)=所删除规则的dest IP的所有c

    0热度

    1回答

    嘿,我对这些码头工具很陌生。我试图用bitbucket启动Docker容器,但是我得到了这个输出。 [email protected]:~# docker run -v bitbucketVolume:/var/atlassian/application-data/bitbucket --name="bitbucket" -d -p 7990:7990 -p 7999:7999 atlassian

    0热度

    1回答

    通常,当我们为网站配置iptables规则时,我们接受到HTTP和HTTPS端口的传入连接。 在WordPress的情况下,CMS也对wordpress.org HTTP和HTTPS连接(例如,当您搜索在仪表盘上的插件或你试图让WordPress的的更新) HTTP/HTTPS连接也需要通过apt-get或yum升级系统。 由于我不太愿意只允许来自服务器的所有HTTP/HTTPS传出连接,您是否对

    0热度

    2回答

    我可以设置iptables规则来防止外部连接。但我们可以使用iptables来防止内部连接吗?例如,我已将iptables设置为防止我的计算机上的端口5555端口,但我的本地应用程序仍然可以在我的计算机上运行时与5555连接。