iptables 相关问题

一般IPTABLES支持是OFF-TOPIC。可以在https://superuser.com上询问支持问题。允许管理员配置Linux内核防火墙提供的数据包处理表的应用程序。仅将此标记用于有关使用iptables编程的问题。有关配置iptables的问题应在Server Fault(http://serverfault.com/tour)上提出。

如何通过iptables阻止FIN-WAIT-2?

我的站点现在处于ddos-attack下,“ ss -ant”显示了来自一个ip(和随机端口)的许多FIN-WAIT-2(和一些FIN-WAIT-1)连接,大约有500-700个连接: FIN-WAIT-2 0 0 :: ffff:...

回答 1 投票 0

是否可以映射1:1端口范围iptable DNAT规则

我希望以下规则将tcp数据包从127.0.0.1:32770转发到172.17.0.36:1000,并将数据包从127.0.0.1:32771转发到172.17.0.36:10001,并将数据包从127.0.0.1:32772转发到.. 。

回答 1 投票 0

Wordpress Docker图像错误-拒绝连接-在插件详细信息预览期间

[刚刚注意到,当我在插件列表中单击“查看详细信息”时,出现此错误:单击此链接时,在拖尾nginx / php-fpm日志时看不到任何错误。关于...

回答 1 投票 1

是否有iptables的python接口?

我正在尝试通过python检索系统上配置的当前iptables链。如果我strace iptables命令,它将输出:strace iptables -L INPUT套接字(PF_INET,SOCK_RAW,IPPROTO_RAW)= ...

回答 2 投票 14

Kubernetes负载平衡不适用于同一节点中的多个Pod

让我尝试并尽我所能解释这件事:在此节点中仅使用1个节点(单节点群集)3个相同应用程序的Pod(Pod A,Pod B,Pod C)。这些是供应商应用程序,不是...

回答 2 投票 0

我如何通过docker配置iptables策略以阻止外部ip

我正在尝试限制从外部IP访问容器。我遵循了https://docs.docker.com/network/iptables/上的docker文档,但是它不起作用。我创建了一个桥接网络:...

回答 1 投票 1

端口转发Raspberry Pi的共享Internet连接

我目前有一个设置,其中将树莓派无线连接到路由器,将有线桌面连接到树莓派(通过以太网)并从pi接收互联网。在桌面上...

回答 1 投票 0

[如何仅从前端应用访问Docker中的后端应用? [关闭]

我使用两台服务器。我的第一个服务器A是前端应用程序,它使用nginx作为代理。我的第二台服务器B是我的后端应用程序,它使用DOcker。现在,我只想从前端访问后端,但是我...

回答 1 投票 -1

两张eth卡上的可转发端口

早上我一直在互联网上寻找答案,但是我无法使其正常工作。如果您能帮助我,我将不胜感激。我的设置:服务器:eth1:192.168.6.2(已连接到Internet-> WAN)...

回答 2 投票 0

Redis或Mongo,用于确定数字是否在范围内?

我需要一种方法来快速检查IP地址是否属于许多禁止的IP范围之一。我目前使用iptables检查IP是否落在指定范围内。这对于几个...来说都可以正常工作...

回答 3 投票 5

2个我不明白的iptables规则

任何人都可以解释以下规则:-A默认输入-p tcp -m tcp --sport 0:1023! --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT-默认输入-m状态--state相关,已建立-j ACCEPT I ...

回答 2 投票 3

我如何使用iptables阻止docker容器的端口?

我想将docker与iptables结合使用。只有ip 123.123.123.123可以访问端口7070。以下命令无效。有人可以帮忙吗? iptables -DOCKER用户-p tcp! -s 123.123.123 ....

回答 1 投票 0


无法为nodemailer正确配置iptables

我陷入了发送邮件的问题...我有一台运行Ubuntu 16.04的服务器,在这台服务器上,我运行了(使用pm2)node.js服务器。我要求时,该服务器必须向我发送电子邮件。效果很好,但是...

回答 1 投票 1

如何在Kubernetes节点中查看IP表的内容?

我希望查看kubernetes节点的IP表的内容,因为kube-proxy显示了较高的“同步代理规则”时间,我怀疑这可能是由于ip表太大了。 ...

回答 1 投票 0

Python,Scapy和Netfilterqueue仅拦截从客户端到服务器的HTTP数据包

我正在尝试编写一个Python脚本,该脚本可拦截Linux机器上eth0接口上的所有HTTP请求。我只能看到从客户端发送到......>

回答 1 投票 1

等价于pf中的这些iptables规则

[基本上,计算机位于10.0.0.0/16子网中,我将在Linux上使用iptables的规则是iptables -t mangle -N RAYS iptables -t mangle -A RAYS -d 127.0.0.1/32 -j返回iptables -...

回答 1 投票 -1

Docker远程访问上的MySQL

[在我的Docker实例中,有一个映像mysql / mysql-server:latest,我通过以下方式运行它:#docker run-name = mysql1 -e MYSQL_ROOT_HOST =%-p 3306:3306 -d 我也运行以下内容:#...

回答 1 投票 1

PXEBOOT,TFTPD-HPA和防火墙

我已经设置了一个pxeboot,它基本上可以正常工作。我可以运行任何已配置的linux映像。然后,我启用了防火墙,为TFTP〜#iptables -L | grep tftp ACCEPT udp释放了UDP端口69 ...

回答 1 投票 0

IPTable数据包转发

我只是在玩iptables,将数据包转发到其他服务器/端口。我想将端口8990的数据包转发到其他IP地址10.209.4.203:27017。但是它不表现为...

回答 1 投票 -1

© www.soinside.com 2019 - 2024. All rights reserved.