Articles of 白名单

lockingAzure门户

我的公司不希望任何员工从我们的办公室以外访问我们的企业Azure帐户。 那么,是否有可能lockingAzure门户? 最好通过IP白名单。 我可以find许多选项来lockingAzure中的特定事件,但没有任何configuration门户网站本身(白名单IP不必使用2FAlogin)。

NAT防火墙,通过DNS查找自动添加到白名单?

我有兴趣设置防火墙。 这将包括您通常的NAT,以及传入连接的端口转发。 不过,我希望传出连接使用主机名的白名单。 我也希望同一台设备充当我的电脑使用的DNS服务器,所以当电脑试图连接时,它总是知道白名单上任何主机名的最新IP。 这可以是推荐的Cisco IOS,也可以是Illumos或Linux服务器。 我在想,使用服务器会给我更多的灵活性,但我愿意提供build议。 这是我想要发生的事情:(从我的networking上的用户传出的连接) 用户的PC为给定站点执行DNS查询(即serverfault.com) 防火墙服务器将其与主机名的白名单进行比较,如果允许,则将得到的IP地址传回PC。 如果允许DNS查找,那么IP访问列表将立即用来自DNS的最新结果更新。 (合理到期) 如果一台PC发起一个任意IP地址的连接,而这个IP地址没有在任何被批准的DNS响应中列出,那么可以拒绝任意的数据包。 (可选,但更可取)嗅探TCP连接以validationHTTP或HTTPS连接的主机名。 通过这种方式,我们可以阻止访问可能存在于共享的白名单IP上的非白名单站点。 我认为我可以用ipfilter来完成项目1-3,并结合自定义的DNS服务器来处理白名单,并触发ipfilter的添加。 这听起来是否合理,还是会有不可避免的问题与ipfilter没有立即认识到变化? 我很确定ipfilter将与Linux / Illumos NAT一起工作。 Linux或Illumos的应用程序是否已经实现了DNS触发的IP白名单? (阻止我重新发明车轮) 我还没有听说过运行DNS服务器的IOS。 在Cisco IOS中有解决办法吗? 有一个明显的解决scheme,我应该知道,或者这只是一个不寻常的防火墙设置?

Cloudflare IP范围错误

我需要在CloudFlare上将IP范围列为91.232.230.0/23和79.142.16.0/20。 如果我input这些IP范围,我得到错误:IP范围(CIDR)必须是/ 16或/ 24 我如何将这些白名单列入? 我已经提交了一张票,但还没有收到任何消息。 提前致谢!

禁止自己从我自己的服务器,或与我的DNS?

我似乎无法SSH甚至浏览我的网站(medero.org),即使它是解决我的服务器的IP,但其他人可以。 我早些时候对一些文件进行了SFTP处理,但没有什么特别的。 我怎么可能不能ssh或ping,但其他人可以? 我希望我不会以某种方式将自己列入黑名单。 发行版是Debian,相当新(今年),我不记得明确设置黑名单应用程序。 me@dunross:~$ ssh [email protected] ssh: connect to host 72.44.90.147 port 22: Connection timed out

Amavis-新的白名单

嗨,Linux社区。 我来自Windows Server的背景,所以有怜悯。 我试图将某些域名列入白名单,虽然我知道这不是最好的方法,但是对于一些域名来说,这只是一个好办法,所以我认为这是最快捷的方式。 当前设置: Amavis用于传递ClamAV和SpamAssasin的电子邮件,目前我在/etc/amavis/conf.d/50-user中进行更改,因为这会覆盖其他设置。 已经创build了一个如下所示的白名单文件: .domaintowhitelist.com .domain2towhitelist.com 在50个用户的configuration文件中: 已经尝试过这样的变种: read_hash(\%whitelist_sender, '/etc/amavis/whitelist'); read_hash(\%virus_lovers, '/etc/amavis/whitelist'); 在进行这些更改后重新启动amavis。 我是否以错误的方式去做这件事? 任何帮助表示赞赏。

vsftpd白名单

如何将服务的IP列入白名单,以便只允许某些子网? 我使用IPTables还是有更简单的方法,如IPWrappers您是否必须注册该服务,以使其与IPWrappers(hosts.allow)一起使用

邮件服务器的ISP白名单

有什么办法让所有的ISP的服务器白名单?

DD-WRT / TOMATO指定客户端MAC / IP的白名单openVPN连接

我将使用这些设置: # Allow these TRUSTED hosts unrestricted access iptables -A wanout -i `nvram get lan_ifname` -m mac –mac-source <allowed MAC #1> -j ACCEPT iptables -A wanout -i `nvram get lan_ifname` -m mac –mac-source <allowed MAC #2> -j ACCEPT # Allow everyone access to these sites iptables -A wanout -i `nvram get lan_ifname` -d <VPN IP1> […]

如何阻止Forefront阻止我的程序?

(我不知道这是否应该在StackOverflow上。) 我有一个在客户现场运行十年的程序。 它需要他们的数据,并用它来填写网页表单。 它通过使用SetWindowsHookEx()附加到IE来工作。 现在,客户select了微软的Forefront作为企业标准,这已经是一件坏事了。 尽我所知,它让我的程序运行,但拦截对SetWindowsHookEx()的调用,就好像我的程序是恶意软件。 当我select运行pipe理员,程序正常工作,但这不是一个实际的解决方法。 我已经开始重写应用程序,使用更现代的与IE进行交互的方法,但这需要很长时间,客户现在需要修复。 有没有办法configurationForefront来信任我的程序? 它有白名单我的方式吗? 这是Vista和Win7下发生的事情。 该应用程序是无签名的,没有应用程序清单(它是非托pipeC ++)。

白名单nginx proxy_pass $ args

我有nginxconfiguration为代理请求: server { listen 80; server_name proxy.mydomain.com; location /proxy { resolver 8.8.8.8; proxy_pass $args/; } } 所以我可以提出这样的要求: http : //proxy.mydomain.com/proxy?http : //www.test.com 我想控制哪个域允许被代理。 如果没有,我不知道该怎么做。