Articles of 白名单

基于IP的链路只能从我的VPS IP无法访问

我有我自己的Windows VPS IP地址182.XXX.XX.XXX,我有基于IP的链接http://182.XXX.XXX.XX:8080 / EnterpriseUi / pushAction / OTM%3D.html?username = asd&password = ASD&从ASD =&到= 91XXXXXXXXXX&文本=喜 我的问题是,当我远程连接到我的服务器,打开任何浏览器并运行上面提到的URL它显示我的错误消息 “这个网站是无法到达的,182.XXX.XXX.XX花了很长时间回应。” 当我从任何其他机器的任何浏览器访问相同的URL时,它按预期工作。 我检查了我的VPS提供商,他们告诉我他们没有对ip 182.XXX.XXX.XX进行任何限制。 可以帮助我找出问题所在。

将托pipe在heroku上的API限制为只能与其他heroku实例通信

我有两个应用程序。 其中一个与世界对话,但需要从我们其他地方(在heroku上)托pipe的内部API提供一些数据。 我在想安全。 目前,我们有令牌授权工作 – 但我们可以做得更好。 由于应用程序的范围完全是内部的,所以即使authentication已经到位,我们也没有理由不必要地将API暴露给因特网。 如果不是在heroku上,我可以将API服务器上的其他服务器的IP列入白名单,并完成它。 这将显着减less我的攻击面。 不过,我明白,Heroku不允许我们操纵IP表,更糟糕的是 – dynamic链接不保证有静态IP。 但是,我确实有这些heroku实例的每个域。 有没有一种很好的方法来确保我的API服务器只能与我帐户中的其他heroku应用程序通话? 还是我坚持移动api服务器到专用的VPS?

白名单我们在Spamassassin转移

试图将spamasterassin中的湿传电子邮件列入白名单,但不知何故无效,conf lines: whitelist_from_rcvd *@email.wetransfer.com wetransfer.com whitelist_from_rcvd *[email protected] wetransfer.com 但上面的这些都不起作用。 我做了很多白名单,但不知何故,我认为在发件人“刹车”链,不知道如何,但仍然无法find它的信息。 编辑(添加): 另外当我黑名单地址,并有发件人“=”也不黑名单。

电子邮件传递能力 – 白名单解决scheme或电子邮件传递服务?

我们公司遇到了同样的问题 – 电子邮件的传送能力。 我们的很多电子邮件仍然被困在yahoo和gmail垃圾邮件filter中。 我们遵循雅虎的最佳做法指南,以及我发现在serverfault上的提示。 (设置DKIM,SPF),甚至采取电子邮件服务器testing( http://www.allaboutspam.com/email-server-test/ ) 现在我的问题是:有没有人有成功使用像goodmail或EmailReach的白名单解决scheme? 另外,我开始认为,使用像Mailchimp这样的电子邮件传送服务可以节省我pipe理电子邮件列表的麻烦和未来的压力。 所以白名单解决scheme或只是把钱和通过电子邮件发送服务发送? 谢谢!

Qmail的SMTP白名单和SMTP身份validation?

我怎样才能让qmail同时使用smtp白名单和smtpauthentication? 如果我的IP被列入白名单,SMTPauthentication似乎不起作用(错误:“服务器不支持SMTP密码authentication)。当在漫游设备上使用我们的SMTP服务器,例如iPhone时,这是特别恼人的。 一旦iPhone不使用白名单IP(即不在办公室,但通过3G),那么SMTP身份validation正常工作。

在Exchange 2007中无法接收密码保护的存档

首先是相关的环境信息:我使用梭子鱼垃圾邮件和病毒防火墙300运行Exchange 2007。 最近,我开始使用一个服务,送我一个月度报告。 不幸的是,这份月度报告需要密码保护。 当然,这导致拒绝通知从我的梭子鱼框(虽然我怀疑他们可能是直接从Exchange服务器,给出简单的通知格式)。 奇怪的是我有我的密码保护存档filter设置为隔离,而不是阻止。 此外,被阻止的邮件根本不会显示在梭子鱼邮箱的邮件日志中。 为了解决这个问题,我一直在尝试从我的个人电子邮件地址发送一个受密码保护的存档到我的内部地址 – 我试图在Barracuda盒子和Exchange服务器上列出我个人的电子邮件地址 set-contentfilterconfig -bypassedsenders [my address1], [my address2] 但是当我使用我的Gmail帐户时,我仍然收到失败通知,并且Hotmail彻底拒绝了这个消息。 (为了清楚起见:这只是意味着Hotmail不会让我发送带有密码保护的存档的消息,这不是意外的行为。) 我甚至尝试过 set-contentfilterconfig -bypassedrecipients [my internal address] 但是这也不起作用。 有没有人有任何想法,我可能会在这里失踪? 这是拒绝通知: Delivery to the following recipient failed permanently: [my internal address] Technical details of permanent failure: Google tried to deliver your message, but it was rejected by the server […]

在NGINXnetworking服务器上将有效的url格式列入白名单

我想只在我们的RESTfulnetworking服务器/ API,使用正则expression式或其他东西白名单有效的URL模式。 但是,当用googlesearch一些例子时,我有点怀疑,因为没有太多的文档。 这样做不常见吗? 在我看来,这是任何networking服务器脚本的一个非常重要的部分。 我在这里俯瞰什么? 🙂

阻止除白名单外的所有公共IP地址

我们有一台2008 R2服务器托pipe在数据中心,我们没有物理访问,但使用RDP连接到它。 我们计划运行SQL Server和其他一些应该只能访问有限数量的静态WAN IP地址的服务。 不幸的是,在外围没有防火墙设备,所以我们只能依靠Windows防火墙。 我的计划是阻止一切入站,除了那些被列入白名单的IP地址。 从各种关于MMCpipe理单元,Windows防火墙,IPSec等文章阅读后,我偶然发现了一个职位: https : //serverfault.com/a/51223/214935 这使我相信,如果我创build了一个新的入站规则,也就是所谓的“全局白名单”,它包含那些特定/可信的IP地址,那么如果我禁用所有其他入站规则,则其他所有的入站规则将被阻塞。 坦率地说,这听起来像是一个计划,但它真的吓到我,因为如果我搞砸了,我杀了我们唯一的访问服务器。 我不会发表一个新的问题,如果我能发表评论上述线程,但在这里是新的,我的名声太低:-( 我只需要澄清,如果上述应该工作,或者如果也许我最终将切断我们唯一的连接到服务器。 也许有一个更好的/更清洁/更简单的方法来实现相同的结果。 谁能帮忙?

通配符如何在Squid白名单configuration中工作?

我是一个开发人员,而不是一个系统pipe理员,但我有任务维护一个文件,这基本上是白名单的域列表。 这个文件在Squidcaching代理中使用。 该文件的内容如下所示: .example.com .google.com .bing.com 这个文件是这样使用的: acl whitelist dstdomain "/path/to/squid/whitelist.txt" 现在我正在试图find关于如何parsing这个文件的文档,我无法在Web上find有关如何填充此文件的清除(官方)说明。 看起来,域名前的一个点将域名和所有子域名列入白名单。 我试图找出是否有其他通配符规则,我们可以应用(如谷歌。*或类似的东西)。 我想了解它是如何工作的,而不是盲目追随我们过去如何使用它。

Nginx速率限制与CloudFlare

我想要有一个速率限制代码与以下选项: 我正在使用CloudFlare,所以我希望它查找真正的IP地址。 我想要一个白名单选项 我想创build一个阻塞的IP地址列表(达到阈值的IP)的文件。 限速将是每2秒15个请求,类似的。 我发现这个答案: https : //serverfault.com/a/642357 它看起来不错,但它会寻找真正的IP地址? 我有这个代码: set_real_ip_from 103.21.244.0/22; set_real_ip_from 103.22.200.0/22; set_real_ip_from 103.31.4.0/22; set_real_ip_from 104.16.0.0/12; set_real_ip_from 108.162.192.0/18; set_real_ip_from 131.0.72.0/22; set_real_ip_from 141.101.64.0/18; set_real_ip_from 162.158.0.0/15; set_real_ip_from 172.64.0.0/13; set_real_ip_from 173.245.48.0/20; set_real_ip_from 188.114.96.0/20; set_real_ip_from 190.93.240.0/20; set_real_ip_from 197.234.240.0/22; set_real_ip_from 198.41.128.0/17; set_real_ip_from 199.27.128.0/21; set_real_ip_from 2400:cb00::/32; set_real_ip_from 2606:4700::/32; set_real_ip_from 2803:f800::/32; set_real_ip_from 2405:b500::/32; set_real_ip_from 2405:8100::/32; # use any of […]