Articles of 白名单

如何设置中间SMTP邮件服务器/中继来过滤外发电子邮件

我想阻止所有外发电子邮件,除了less数列入白名单的网域。 什么是最好的方法去呢? 我可以把一个中间的内部网服务器,它将根据白名单进行过滤,并将请求转发到实际的SMTP服务器,如果允许? 更新:这一个是相似的,但无法弄清楚实际的细节。 如何正确过滤传出的电子邮件? 这看起来很有趣: https : //serverfault.com/a/122772 更新:是否有可能从中继转发相同的用户凭据到实际的SMTP服务器?

如何将IP白名单路由到一个虚拟机,并将所有其他虚拟机路由到proxmox上的另一个虚拟机?

是否有可能在Linux上有一个允许到达内部NAT上的特定虚拟机的IP的白名单? 例如(公共IP(proxmox) – >我的虚拟机的白名单IP(192.168.0.1)),如果stream量不在白名单只是路由到192.168.0.2? 问题是某个服务遭受攻击,所以我希望用户在网站上注册才能连接到真正的交易。 (如果有人尝试,他们将连接到192.168.0.2上的虚拟服务器,它将捕获所有的攻击,并在连接之前向需要注册的用户显示消息) (如果有人需要可视化,使其更容易,因为也许我的故事写作技能不是很好,这是一个链接: http : //i.imgur.com/BCCkhmm.png ) 另外的问题:对于任何IP,总是允许具有特定签名的数据包(例如QUERY数据包)在某种程度上是可能的,甚至是没有列入白名单的(redirectstream量列入白名单的数据stream)?

如何将pfSense用作防火墙,以便将url白名单分配给IP组

在没有DHCP的企业networking中,将几个有用网站列入白名单的临时解决scheme是更改Windows / System32 / drivers / etc /下的主机文件,但由于现代网站往往会经常更改其IP,并且考虑到许多台式电脑,试图保持主机文件更新是不是要走的路。 因此,我们决定在路由器和networking其余部分之间放置一个pfSense防火墙,以便创build两个白名单,一个用于pipe理员,另一个用于客户端,然后将每个白名单分配给一组/一系列IP。 例如,pipe理员白名单的范围为10.10.10.0 – 10.10.10.50,客户端的白名单范围为10.10.10.51 – 10.10.10.255 此外,还需要负载平衡,尤其是优先考虑客户。 所以,为了缩小这个问题,我想知道 1. pfSense是这样一个工作的正确工具吗? 如果不是,你的build议是什么? 2.如果是的话,pfSense是否能够完成,或者我也必须安装Squid? 3.我找不到一个明显的方法来创build白名单和IP组,并将这两者联系起来,这样做的正确方法是什么?

让OS X ScreenSharing只接受来自可信IP列表的传入连接

作为安全措施,是否可以在远程Mac上设置屏幕共享以仅接受来自给定IP地址列表的连接? ( 当然,我可以设置一个防火墙来允许VNC特定端口上的stream量只能从/到可信的IP,但是我正在寻找一个更简单的解决scheme(我没有在Mac之前的防火墙,我宁愿不搞砸OS X内置的软件防火墙 )

如何只允许一些IP的网站的根和所有的IP的URI的特定子集?

我有一个受IPfilter保护的网站,但有一个特定的url子集,我想为所有人开放。 dev.someweb.com应该只能从特定的IP地址dev.someweb.com/api/v1/<anything here>都可以使用dev.someweb.com/api/v1/<anything here>应该可以提供给所有人和所有的方法 – GET,POST等 这是我目前的httpd.conf示例: <VirtualHost *:80> DocumentRoot /home/webroot/devsite/public ServerName dev.someweb.com <Directory /home/webroot/devsite/public> SetEnvIf REQUEST_URI "/api/v1/" allowapi=1 Order deny,allow Deny from all Allow from 192.168.1.0 Allow from env=allowapi # this does not work, dev.someweb.com/api/v1/someresource still fails with 403 if accessing from another IP AllowOverride All </Directory> ErrorLog /home/webroot/devsite/tmp/log/error_log </VirtualHost> 我尝试将SetEnvIf移动到不同的地方 – 仍然不起作用, dev.someweb.com/api/v1/someresource总是被禁止在192.168.1.0之外 […]

基于子域的IIS IP白名单

有没有一种方法可以启用基于子域的IP白名单。 如果我的根域名是example.com,是否有一个条款将白名单IPaddress1的子域domain1.example.com 根域example.com Subdomain1.example.com应该有白名单IP为192.168.2.1 Subdomain2.example.com应该有白名单IP作为地址192.168.2.1–5

后缀白名单上的IP仍然被阻止

由于特定的IP往往是黑名单提供商,我必须把这个IP放在白名单上,因为有太多的误报。 我前一段时间configuration了它,我是一个Windowspipe理员 – 所以我不再那个新主题了,需要帮助。 问题是白名单IP仍然被bl.spamcop.net阻止。 我想你需要configuration的重要内容: smtpd_recipient_restrictions = check_sender_access哈希:/等/后缀/ blockedSender smtpd_client_restrictions = check_client_access哈希:/等/后缀/ IPWhitelist smtpd_relay_restrictions = reject_unknown_reverse_client_hostname reject_unknown_sender_domain permit_mynetworks permit_sasl_authenticated reject_unauth_destination reject_rbl_client zen.spamhaus.org reject_rbl_client bl.spamcop.net reject_rbl_client psbl.surriel.com 什么是不明白的:是否postfix仍然处理其他事情,如中继和收件人的限制即使我把IP放在白名单(没有意义,因为它是白名单,不需要进一步的testing)?

允许每个域的IP – 解决schemevalidation

背景 我有2个域名。 我需要允许某些IP地址如下所示: a.domain.io – 允许所有的IP b.domain.io – 只允许IP 1.2.3.4 build议的解决scheme 我不是一个基础设施人员,但我带着这个想法来。 Route53将指向a.domain.io应用程序负载均衡器ALB-A或b.domain.io作为ALB-B ALB-A将直接指向一个资源( EC2 ) ALB-B将使用某种“防火墙”(可能是一个ACL或安全组 ),它将只允许IP 1.2.3.4到达它,然后转发stream量到EC2 题 build议的解决scheme是一个好的设置,还是应该完全离开或调整它?

Nginx白名单IP和主机名。 否则HTTPauthentication

在Apache上,除非主机名与我们的白名单相匹配,或者访问者的IP与我们的白名单相匹配,否则我们可以为所有开发分支提供http auth。 这就是我们所拥有的: SetEnvIf Host master.oursite.co GrantAccess SetEnvIf Host 1429-new-checkout.oursite.co GrantAccess allow from 213.141.134.200 allow from 46.159.236.22 我怎么能在一个需要最less的configuration每次我想添加/删除访问的方式在NginX上完成。

后缀全局白/黑名单由成对定义

我使用MYSQL在Postfix中定义了全局白名单,其中包含以下选项: smtpd_recipient_restrictions = reject_invalid_hostname, check_client_access mysql:/etc/postfix/client_whitelist check_sender_access mysql:/etc/postfix/sender_whitelist check_recipient_access mysql:/etc/postfix/recipient_whitelist permit_mynetworks,reject /etc/postfix/client_whitelist host = localhost:3306 user = root password = password dbname = postfix query = SELECT restriction FROM client_whitelist WHERE client = "%s" AND status = "1"; mysql表 +—————+————-+——–+ | client | restriction | status | +—————+————-+——–+ | 192.168.66.18 | OK | 1 | […]