Articles of 防火墙

如何阻止来自特定networking但不同IP的数据包淹没

我收到来自ttnet.net.tr和他们的DSL用户的大量虚假连接。 处理它的最好方法是什么? 联系他们的滥用电邮? 我不能阻止IP。 有太多的不同的。 怎么可能做这样的攻击呢?

iptables和snatting到不同的networking

linuxbox (pqrt) | | INTERNAL —— ABCD —– INTERNET (pqrs) (mnok) ABCD有3个接口连接到linuxbox,INTERNAL N / W,INTERNET。 Linuxbox有一个私有地址(pqrt)。 目前我在ABCD上从linuxbox到INTERNET抓包。 我有一个关于FTP从linuxbox的小疑问,因为我必须支持ftp从linuxbox到INTERNAL N / W以及互联网。 我怎样才能纠正一个在ABCD中存在的iptables的规则,在那里它可以决定ftp服务器的目的IP地址是否在INTERNAL N / W之内,或者在INTERNET里面,然后做相应的处理。

远程login到SQL Server Express 2008

我正在尝试远程访问MS SQL Server Express 2008。 我已经打开服务“SQL Server Browser” 我已经打开服务“SQL Server(SQLExpress)” 我已经启用TCP / IP,并设置dynamic端口为空白,TCP端口为1433的属性 我可以连接本地(使用IP),所以我的凭据是正确的。 我有一个例外logging在我的Windows防火墙设置端口1433打开。 我已经执行了系统重新启动,使所有服务仍然打开。 在我尝试通过远程计算机连接后,出现此错误。 无法连接到XXX.XXX.XXX.XX ============================ 与SQL Serverbuild立连接时发生networking相关或特定于实例的错误。 服务器未find或无法访问。 validation实例名称是否正确,并将SQL Serverconfiguration为允许远程连接。 (提供程序:命名pipe道提供程序,错误:40 – 无法打开连接到SQL Server)(.Net SqlClient数据提供程序) ———————————————– 错误号码:3 严重性:20 状态:0 您的想法和解决scheme将不胜感激。 KJ 编辑嗨,谢谢你的快速反应。 目前没有连接string。 我正在尝试连接使用: SQL Server Management Studio 2008

使用SonicWALL TZ 180增强型操作系统在gmail网站中阻止聊天

我们有一台带有增强型操作系统的SonicWALL TZ 180。 我们希望阻止Gmail网站中的聊天networking应用程序,但不阻止整个Gmail网站。 我已经打开了IPS,所有即时通讯,以防止。 有任何想法吗? 我看过一些关于编辑本地计算机主机文件的文章,但是我更喜欢在网关级别进行。 谢谢! 替代文字http://web1.twitpic.com/img/63945705-b374cb9908dd94bd6c2ee4ef56d79af6.4b7029f8-scaled.png 替代文字http://web2.twitpic.com/img/63945662-8e969d7dab3b513ca96108af566600f2.4b702a4d-full.png 替代文字http://web7.twitpic.com/img/63945619-27f6ce6a28dcfdd46daa21cd0e91243b.4b702a60-full.png

非默认端口上的Apache,需要iptables的帮助

我设置Apache来监听端口8000。 它从127.0.0.1工作正常,但端口8000上的IP地址不起作用 IP地址是我的路由器,我已经把端口8000转发到我的盒子 nmap没有显示端口8000,我想我需要一个iptables规则来打开这个 到目前为止我跑了: iptables -I INPUT -p tcp -m tcp –dport 8000 -j ACCEPT iptables-save 但是这似乎不工作到目前为止..任何提示?

为Tomcatconfiguration我的Linux防火墙

我正在按照一些关于安装Tomcat的说明 。 他们要求我将以下行添加到我的iptables文件中: -A RH-Lokkit-0-50-INPUT -p tcp -m tcp –dport 8080 –syn -j ACCEPT 仔细阅读iptables的手册页,我已经了解了参数的作用,除了第一个。 – RH-Lokkit-0-50-INPUT是做什么的,你能证实在这种情况下是明智的吗?

如何测量NAT防火墙的TCP超时限制来设置Keepalive时间间隔?

$ WORK最近安装了新的(NAT)防火墙设备。 从那以后,我得到了很多networking超时和中断,特别是对于那些需要服务器思考一点而没有响应的操作(svn update,rsync等)。 通过VPN的入站SSH会话也经常超时。 这清楚地表明我需要调整有问题的服务器上的TCP(和ssh)存活时间,以减less这些错误。 但是,我应该使用什么合适的价值呢? 假设我在防火墙的两端都有可以build立连接的机器,有没有办法测量这个防火墙的TCP连接的时间限制是什么? 从理论上说,我会发送一个逐渐增加间隔的包,直到连接丢失。 任何可能有帮助的工具(免费或开放源代码将是最好的,但我打开其他build议)? 电器不在我的控制之下,所以我不能只是得到它的价值,尽pipe我试图询问它现在是什么,如果我能得到它的增加。

有一个托pipe的防火墙的优点和缺点是什么?

如果你有pipe理它的技能,你愿意让你的防火墙托pipe还是在内部? 一般来说,您的ISP托pipe防火墙有哪些优点和缺点?

从特定主机/端口隧道传输HTTPstream量

我试图弄清楚如何从我的开发机器( Devel )访问到第三方Web服务( www.domain.com ),我不允许使用我的办公室IP地址直接联系。 这是一个基本的图(我不允许张贴图片…):http: //yuml.me/diagram/scruffy/class/%5BDevel%5D-%5BA%5D,%20%5BA%5D-% 5BB%5D,%20%5BB%5D-%5Bwww.domain.com%5D 唯一允许访问该服务的机器是B (生产服务器),但我都不能直接从我的开发机器( Devel )访问它。 所以为了访问Web服务,我必须ssh到A ,然后从A到B访问www.domain.com 有没有什么方法可以将stream量从B传输到A ,然后返回到我的开发机器,这样我就可以直接访问www.domain.com,而无需进入每个盒子? 发展:我的发展机器。 A , B :Linux服务器。 我拥有两个root权限。 B :生产服务器 www.domain.com :第三方HTTP API生产服务器使用。

防火墙规则基准

有没有一种工具可以用来监控networkingstream量,以便我可以确定防火墙规则并在现有networking上实施?