iptables 相关问题

一般IPTABLES支持是OFF-TOPIC。可以在https://superuser.com上询问支持问题。允许管理员配置Linux内核防火墙提供的数据包处理表的应用程序。仅将此标记用于有关使用iptables编程的问题。有关配置iptables的问题应在Server Fault(http://serverfault.com/tour)上提出。

在 IPTables 中记录丢弃的数据包?

我正在尝试在 iptables 中记录来自不断攻击我的服务器的恶意 IP 地址的一些丢弃的数据包。 来自这个恶意 IP 的所有内容都会被删除,我在网络搜索中看不到它...

回答 2 投票 0

连接拒绝 MongoDB errno 111

我有一个运行 Ubuntu 12.04 LTS 和 MongoDB 实例的 Linode 服务器(服务正在运行并且可以在本地连接),但我无法从外部源连接到该服务器。 我已将这两条规则添加到我的...

回答 13 投票 0

在 docker 容器中重定向输出 http&https 请求的解决方案

我正在尝试在 docker 容器中构建一些 OSS。然而构建脚本尝试从 Github 下载一些文件。不幸的是,我无法在我的 docker 容器中访问互联网——我只能......

回答 1 投票 0

数据包流,iptables(PREROUTING 和 POSTROUTING)

我正在学习iptables,实际上是netfilter,我想了解更多有关数据包流的信息,在我看来netfilter表的顺序如下,表raw,mangle,nat,filter,if ...

回答 1 投票 0

ICMP 请求未被 NAT 实例转发

我正在 AWS EC2 上设置 NAT 实例。 我从 fck-nat 项目中获得灵感,该项目旨在取代默认的 nat 网关。 到目前为止,我有两个工作实例,每个实例都在一个

回答 1 投票 0

在 debian 的 iptables 中添加规则以打开新端口

我正在尝试在 Debian 系统的 iptables 中打开端口 3306 以允许访问 MySQL 服务器。为此我输入了这个命令: root@debian:/# sudo iptables -A INPUT -p tcp --dport 3306 接受 根@

回答 2 投票 0

将某个端口上的所有请求转发到网络上的另一台计算机的最佳方法是什么?

我有两台专用服务器,没有硬件防火墙。我想转发通过端口 1008 进入主服务器的所有请求,以便由同一网络上的另一个专用服务器来完成...

回答 4 投票 0

iptables 中用于 TCP 连接的 DNAT 转换

我最近开始处理iptables,我有这个问题。假设我有一个 DNAT 规则,它将发往前端 IP 的 TCP 数据包转发到后端 IP,即服务器,即 serv...

回答 1 投票 0

Iptables 在运行 docker compose 的 Yocto 映像中失败

在 stackoverflow 和其他一些博客上看了几篇文章后,我仍然无法摆脱一些 iptables 问题。 我使用以下配方创建了 Yocto 映像 (x86): 需要食谱核心/图像/

回答 1 投票 0

Docker“代理服务器从上游服务器收到无效响应。”系统重启后

我正在 CentOS 7 上使用 WHM、CPanels 和 Apache 运行 Docker MERN 堆栈,一切正常,直到我重新启动服务器。我在网页上收到以下错误: 代理服务器收到邀请...

回答 2 投票 0

docker 重启后 iptables 规则丢失。如何永久保存?

我正在运行 docker 和 Zerotier,为了让 Zerotier 正常工作,我需要向 iptables 添加规则。然而,每次重新启动后,这条规则都会被 docker 删除。 所以我想使用

回答 2 投票 0

TCP序列号的最大值

我正在尝试捕获数据包并重新组织数据包以获取原始HTTP请求。 我正在使用 IPQUEUE(使用 iptables 规则)捕获数据包,并且我发现数据包未捕获...

回答 4 投票 0

rsyslog - 基于属性的过滤不起作用

我几乎讨厌为此提交一个主题,但我自己无法弄清楚。我正在运行 Federoa 17 服务器,并且我正在尝试将丢弃的数据包从 iptables 记录到单独的...

回答 4 投票 0

关闭 Ubuntu 22.04 上的端口并避免使用我的 Minecraft 服务器中的 Raideo

我有一个我自己的Minecraft服务器,我对防火墙规则或端口阻塞一无所知,所以我请求你的帮助,恰好这些天我收到了对我的Minecraft服务器的突袭,...

回答 1 投票 0

连接到设置了端口 80 转发规则的 OpenVPN 时无法运行 apt update 或 wget

我的家庭网络位于 CG-NAT 设置后面,因此我有一个在 VPS 上运行的 OpenVPN 服务器,我将路由器设置为通过该服务器进行端口转发。路由器正在运行 dd-wrt build 53396,连接...

回答 1 投票 0

我需要什么 iptable 规则才能允许 docker 网络连接到主机端口?

已解决:请参阅我的评论。 我已经通读了如何从 docker 容器访问主机端口,建议添加 iptables -A INPUT -i docker0 -j ACCEPT 的 iptable 规则,但是我只想...

回答 1 投票 0

由于 Kubernetes 中的 iptables“链已存在”错误,Pod 陷入终止状态

我在使用 Mailu Helm 图表(特别是 mailu-front 组件)进行 Kubernetes 部署时遇到了一个不寻常的问题。更新部署后,新创建的 pod 工作正常,但是......

回答 1 投票 0

如何将“源UID”传递给iptables?

通过命令行,使用 iptable 二进制文件设置防火墙规则,如下所示: iptables -I PRIO_IN -p tcp -s "10.0.0.25/24" -d "10.0.0.26/24" -j 接受 对于上述规则,现在我...

回答 1 投票 0

Docker、Nomad、NetworkManager 和多接口路由

我正在尝试通过 Hashicorp Nomad 测试运行 Docker 容器,该容器可以在多个网络上打开端口。一个用例是具有“外部”和“内部”的 traefik 负载均衡器

回答 1 投票 0

Nomad 具有 docker 安全客户端端口策略

在尝试了几种使用 Nomad docker 容器(前面带有 traefik)的部署策略后,我遇到了服务动态打开客户端端口的未解决问题...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.