Preguntas etiquetadas con iptables

iptables es el programa de línea de comandos del espacio de usuario utilizado para configurar el conjunto de reglas de filtrado de paquetes IPv4 de Linux 2.4.xy 2.6.x. Está dirigido a administradores de sistemas. Por favor, cuando haga una pregunta sobre iptables, agregue la salida del siguiente comando: iptables -L -v -n

200
Cómo desbancar una IP correctamente con Fail2Ban

Estoy usando Fail2Ban en un servidor y me pregunto cómo desbloquear una IP correctamente. Sé que puedo trabajar con IPTables directamente: iptables -D fail2ban-ssh <number> ¿Pero no hay una manera de hacerlo con el fail2ban-client? En los manuales se dice algo así como: fail2ban-client get...

103
IPTABLES: tasa límite de una IP entrante específica

No deseo limitar la tarifa de un servicio específico. Mi objetivo es limitar la tasa basada únicamente en la dirección IP entrante. Por ejemplo, usando una pseudo-regla: john.domain.local (192.168.1.100) can only download from our httpd/ftp servers at "10KB/s" (instead of 1MB/s) ¿Cómo podría...

83
La mejor manera de borrar todas las reglas de iptables

Actualmente tengo este fragmento: # flush all chains iptables -F iptables -t nat -F iptables -t mangle -F # delete all chains iptables -X ¿Existe la posibilidad de que alguna regla impermeable permanezca viva después de ejecutar esto? La idea es tener una configuración de iptables completamente...

60
Consejos y trucos de iptables [cerrado]

Estoy seguro de que los administradores de sistemas Linux están bastante familiarizados con iptablesla interfaz de usuario y el netfiltermarco de filtrado de paquetes. Ahora, esta "Pregunta" está destinada a ser un Wiki de la Comunidad para recopilar varios trozos de iptablessabiduría. Nada es...

58
¿Windows equivalente a iptables?

Pregunta tonta: ¿Hay un equivalente de iptables en Windows? ¿Puedo instalar uno a través de cygwin? La verdadera pregunta: ¿cómo puedo lograr en Windows lo que puedo lograr a través de iptables? Solo busca la funcionalidad básica del firewall (por ejemplo, bloquear ciertas direcciones...

58
Las tablas IP solo permiten acceso localhost

He luchado a lo largo de los años para obtener una comprensión sólida de iptables. Cada vez que intento leer las páginas de manual, mis ojos comienzan a brillar. Tengo un servicio al que solo quiero permitir que el host local tenga acceso. ¿Qué términos (o configuración, si alguien se siente...

58
Centos 7 guardar la configuración de iptables

Problema: iptables se restablece a la configuración predeterminada después de reiniciar el servidor. Estoy tratando de establecer una regla como esta: iptables -I INPUT -p tcp --dport 3000 -j ACCEPT después de eso hago: service iptables save y escribe algo como esto iptables: Saving firewall...

56
equivalente de iptables para mac os x

Quiero reenviar solicitudes de 192.168.99.100:80a 127.0.0.1:8000. Así es como lo haría en Linux usando iptables: iptables -t nat -A OUTPUT -p tcp --dport 80 -d 192.168.99.100 -j DNAT --to-destination 127.0.0.1:8000 ¿Cómo hago lo mismo en MacOS X? Probé una combinación de ipfwcomandos sin mucho...

53
¿Por qué no bloquear ICMP?

Creo que casi tengo mi configuración de iptables completa en mi sistema CentOS 5.3. Aquí está mi guión ... # Establish a clean slate iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -F # Flush all rules iptables -X # Delete all chains # Disable routing. Drop...

51
¿Por qué es peligroso manipular el TTL de IP?

He estado leyendo la página de manual de iptables (lectura ligera antes de dormir) y me encontré con el objetivo 'TTL', pero advierte: Establecer o incrementar el campo TTL puede ser muy peligroso y ¡Nunca establezca o incremente el valor de los paquetes que salen de su red local! Puedo...