iptables

    0

    1답변

    나는 아주 문제가있다. 내 웹 사이트는 joomla 문의 양식을 통해 스팸 메일을 보내고 있습니다. Nginx에 access.log의 I에서 단지 참조 : 10.50.0.1 - - [/ SIP/2,017 06 : 19 : 57 : 32 0200] "GET /index.php/en/kontakt HTTP/1.1"200 16132 "http://polskasz

    0

    1답변

    Iptables를 사용하여 TLS 핸드 셰이크 후 HTTPS 연결을 차단하고 싶습니다. 즉, TCP 및 TLS 핸드 셰이크를 허용하고 연결을 끊으려고합니다. HTTPS가 암호화되어 있다는 것을 알고 있지만 TLS 핸드 셰이크 패킷과 응용 프로그램 데이터 패킷을 암호 해독하지 않고 구분할 수있는 솔루션이있을 수 있습니다.

    0

    1답변

    사실 Docker 서비스에 몇 가지 문제가 있습니다. 몇 분 후에 다음 규칙이 iptables에 의해 삭제됩니다. 의 iptables 후 : Chain INPUT (policy ACCEPT) target prot opt source destination fail2ban-ssh tcp -- anywhere anywhere multipor

    0

    1답변

    하나의 컨테이너에 두 개의 서비스 (A & B)를 실행하고 있습니다. 하나의 서비스는 다른 서비스가 필요로하는 의존성을 조롱합니다. 서비스 A는 블랙 박스이며 IP 169.254.169.254를 호출합니다. 나는 docker run -it --cap-add=NET_ADMIN --sysctl net.ipv4.conf.eth0.route_localnet=1 <

    0

    1답변

    내 질문은 일반적인 이해를위한 것이고 내가 가지고있는 문제를 해결하는 것이 아닙니다. iptables -A OUTPUT -p tcp --dport 80 -j REJECT을 실행하고 http 요청을 차단했습니다. curl http://b.scorecardresearch.com/beacon.js을 실행했을 때 curl: (7) Failed to connect

    0

    1답변

    우리는 Suse Linux Enterprise Server 12를 사용하고 있습니다. 우리의 웹 서버를 초당 50 번 이상 차단하는 동시 IP 주소를 차단하고 그 IP 주소를 10 분 동안 차단해야합니다. 또한 공격자와 실제 트래픽을 구별하고 공격자의 IP를 영원히 차단해야합니다. 현재 iptables 사용을 차단했습니다. 아래 규칙이 적용됩니다. ipta

    0

    1답변

    다음 시나리오의 작동 방식에 대해서는 약간 혼란 스럽습니다. 아주 간단한 설정이므로 간단한 설명이되기를 바랍니다. 단일 실제 NIC가있는 호스트가 있습니다. 이 물리적 NIC에서 브리지 모드로 단일 macvlan 하위 인터페이스를 만듭니다. 그런 다음 두 개의 LXD/LXC 컨테이너를 시동합니다. 각각 고유 한 MAC 및 IP를 가지고 있지만 프로필에서 각

    0

    2답변

    컨테이너 포트에 포트 : eth0를 : 10.10.10.100 의 eth1 (내부) : 20.20.20.100 (외부) 클러스터에서 플란넬 네트워킹을 사용하는 포드는 거의 없습니다. POD1 : 172.16.54.4 (nginx 서비스) 위의 k8s 클러스터에 연결된 다른 호스트에서 20.20.20.100:80에 액세스하여 nginx POD에 연결할 수 있

    1

    1답변

    저는 소프트와 서버 사이의 TCP 통신에 몇 가지 버그가 있습니다. 제한 시간 라우터 에서 자동으로은 클라이언트에 알리지 않고 연결을 닫습니다 (일반적으로 FIN 패킷으로 이루어짐). 이 상황에서 내 tcpdump를 로그 : 소프트 시도 열 관련 메시지를 밀어. 서버에서 09:29:41.438050 IP CLIENTIP.33668 > SERVERIP.810

    -3

    2답변

    최근에 서버를 구성했는데 약간의 시간이 지나면 Ts3 서버에서 프록시를 사용하는 모든 사람을 거부하기로 결정했습니다.하지만 iptables 모듈을 검색하려고했지만 아무것도 검색하지 않았습니다. 글로벌 프록시 목록과 비슷한, iptables 또는 다른 프로그램을 사용하여 프록시에서 내 서버로의 모든 연결을 거부하는 방법이 있는지 묻습니다.