Als «iptables» getaggte Fragen

8
Unerwartet geschrumpftes Fenster

Ich betreibe eine große Upload- / Download-Site für Medien und habe Folgendes bemerkt: Ist dies ein ernstes oder Hintergrundgeräusch aufgrund der großen Dateigröße und gibt es Verbesserungen, die ich /etc/sysctl.conf hinzufügen kann, um Probleme zu verbessern und zu verhindern? [8822139.804040]...

7
Was ist der IP-Bereich von EC2

Ich möchte eine Regel einrichten, um SSH-Anforderungen von EC2 zu blockieren, da ich von dort aus eine große Anzahl von SSH-basierten Angriffen gesehen habe und mich gefragt habe, ob jemand weiß, welche IP-Bereiche sie haben. EDIT: Vielen Dank für die Antwort. Ich habe die iptables-Regeln wie...

7
iptables, ICMP und RELATED

Ich verwende die folgende einfache iptables-Regel, die verwandte Pakete akzeptiert : -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT Ich lasse ICMP -Echoanforderungen mit dieser anderen Regel weiterleiten: -A INPUT -p icmp --icmp-type echo-request -j ACCEPT Sollte ich explizit etwas...

7
CentOS-Portweiterleitung funktioniert nicht

Ich verwende CentOS 6.5 und habe meinen iptables die folgenden Befehle hinzugefügt, um den gesamten eingehenden Datenverkehr auf Port 8088 an 4569 weiterzuleiten: iptables -A PREROUTING -t nat -p udp --dport 8088 -i eth0 -j DNAT --to-destination 127.0.0.1:4569 iptables -I FORWARD 1 -d 127.0.0.1 -p...

7
Begrenzung der Quell-IP-Rate in iptables: Hash-Limit vs.

Ich möchte eine Ratenbegrenzung pro Quell-IP in iptables durchführen. Begrenzen Sie beispielsweise die Rate, mit der ein Host neue SSH-Verbindungen herstellen kann, auf 5 pro Minute. Meines Wissens gibt es zwei Möglichkeiten, dies zu tun: Mit dem Hash-Limit-Modul iptables -A INPUT -p tcp --dport 22...