Preguntas etiquetadas con firewall

10
¿Por qué fail2ban no prohíbe este ataque?

Tengo fail2ban instalado para prohibir los intentos de fuerza bruta en la contraseña ssh. Existen requisitos comerciales para no deshabilitar la autenticación de contraseña en esta máquina. fail2ban se instaló usando el mismo libro de cocina del chef que efectivamente prohíbe los ataques ssh en...

9
¿Anti-patrones de firewall?

¿Cuáles son algunas de las formas más comunes e incorrectas de configurar un firewall? Comenzaré la lista con lo siguiente: Bloqueo ciego de ICMP . Esta era una práctica común en 1998 cuando los ataques de los pitufos estaban de moda. Hoy corre el riesgo de crear un agujero negro PMTU y dificultar...

9
Hacker sin pasar por iptables

(movido de SO) Tengo iptables protegiendo un servidor sip. Bloquea todas las IP, excepto las que abrí específicamente, y parece funcionar para casi todos. He probado de muchas direcciones IP que no están en la lista blanca y todas se descartaron como deberían. PERO, he recogido a un "hacker" que...

9
Problema de rendimiento de iptables / conntrack en Linux

Tengo una configuración de prueba en el laboratorio con 4 máquinas: 2 máquinas P4 antiguas (t1, t2) 1 Xeon 5420 DP 2.5 GHz 8 GB RAM (t3) Intel e1000 1 Xeon 5420 DP 2.5 GHz 8 GB RAM (t4) Intel e1000 para probar el rendimiento del firewall de Linux, ya que fuimos mordidos por una serie de...

9
Reenvío de puertos en Centos 7

Estoy trabajando en un servidor CentOS 7 y estoy tratando de hacer que JBoss funcione como yo también lo quiero. Estoy ejecutando Java 8 y JBoss (wildly) 8. Los instalé y trabajé en los puertos predeterminados, pero quiero que JBoss funcione en el puerto 80. Sé que puedo hacerlo funcionar en el...

8
¿Qué es Runlevel 'S' en Debian / Ubuntu para

Según Wikipedia , se supone que 'S' es un nivel de ejecución estándar: "Modo de usuario único". Pero si no me equivoco, el modo de usuario único en Debian es Runlevel 1. Un artículo de Debian que encontré afirmaciones, que 'S' es un nivel de ejecución "que el sistema usa en su camino a otro nivel...