Articles of 防火墙

我如何通过思科ASA允许TCP上的IPSec?

我有一个内部用户需要通过VPN连接到外部公司。 外部公司的vpn在端口57369上使用TCP上的IPSec。当我的用户尝试连接失败。 我的ASA上的日志显示如下。 拒绝TCP(无连接)从172.xxx/1155到167.xxx / 57369标志接口里面的RST 如何通过我的ASA允许这种stream量? 谢谢!

通过防火墙从IIS到SQL Server 2005的本地客户端连接需要超过30秒

我有一个通过防火墙连接到SQL 2005的Web服务器(IIS7 / .NET 3.5本机客户端)。 服务器位于群集上,configuration了命名实例以响应静态端口1089。 防火墙上的TCP端口1433和1089是打开的,UDP端口1434也是打开的。 一旦build立连接,设置非常快(每个查询约10毫秒),但是build立第一个连接需要37秒! 正在使用的连接string如下所示: Data Source = 1.2.3.4,1098; Network Library = DBMSSOCN; Initial Catalog = MyDatabase; user id = my_user_id; password = secret_stuff Web服务器和SQL Server在不同的域上。 但是,我正在使用SQL身份validation。 如果我从一台普通的客户机连接,一切都像一个魅力。 有没有人遇到过这个问题? 我怎么能解决这个问题,或者至less要进一步调查这个问题?

其他任何人在TCP端口11370上受到stream量攻击

我一直在看我的日志(Ubuntu 9.10服务器),不知道你们中的任何一个,但我从俄罗斯,罗马尼亚等来源获得大量的stream量。在端口11370(我的iptables logndrop'ing它,但是只是好奇)。 一些Googlesearch显示了这个信息: http://www.keysigning.org/sks/ – 似乎使用端口11370和11371 这可能是他们正在扫描的服务(我不运行它)? ICS显示: https : //isc.incidents.org/port.html?port = 11370 只是好奇你们的想法,如果有人以前见过这个? 如果需要的话,我可以在这里发布我的日志,但它只是从各个IP地址的TCP端口11370的日志丢失。 认为这是奇怪的,因为这是唯一的港口似乎反复击中(从日志)。 如果这个问题对我来说,我正在使用Linode(VPS)。

无法远程访问自定义的C#表单应用程序

我正在Windows Server 2008中工作。 我有一个非常基本的C#表单应用程序(而不是服务),正在监听端口,说56112.当使用telnet我可以连接从本地主机和发送和接收数据。 出于某种原因,我无法远程连接到应用程序。 我知道我有一个连接,因为我可以telnet到远程23罚款。 我已经在防火墙上打开了这个端口,在高级防火墙中创build/输出规则,完全禁用防火墙,等等。 任何build议将是伟大的! 这是telnet输出: Microsoft Telnet> open server.cc 56112 Connecting server.cc…Could not open connection to the host, on port 56112: Connect failed nmap输出表明该端口甚至没有打开?! 我已经在Windows防火墙(+高级防火墙)上创build了规则,并且仍然无法远程查看这些更改。 Starting Nmap 5.21 ( http://nmap.org ) at 2010-04-17 14:04 Pacific Daylight Time Nmap scan report for 192.168.56.101 Host is up (0.0017s latency). Not shown: 89 closed […]

在Juniper SSG-550上导出防火墙规则

我想导出运行Junos 5.1的Juniper SSG-550中设置的所有策略,但我找不到任何方法。 最好以易于parsing的格式(csv会很好)。 问题是固件是非常过时的,我只能访问webGUI,也许有一种方法可以通过串口来做到这一点,但我不能访问它。 提前致谢 !

什么可能是iptables的规则,允许所有环回通信(不pipe实际的接口,地址和端口)?

我使用vuurmuur来设置iptables。 它不允许创build一个规则,其中源和目标都是“防火墙”(意思是这个特定的主机)。 如何使所有连接都具有防火墙主机自己的主动权限(这意味着基于IP的客户机 – 服务器软件通信,如数据库服务器和应用程序服务器)是可信的和允许的?

使用iptables阻止Skype

任何方式来阻止使用IPTABLES从我们的networkingSkype的?

允许torrent下载iptable

efw(endian防火墙)默认closuresp2pstream量,使我能够打开所有的1024:65535端口。 它的工作,但这是一个不好的解决scheme。 我尝试打开6881:7000&2710也客户端select端口,但它不工作。 还有其他更好的解决scheme吗

什么会导致巨大的防火墙吞吐量

两天前我开始遇到互联网问题。 我的桌面和另一台计算机(networking服务器)通过路由器连接到Internet。 在服务器上的munin监视器中,除了高防火墙吞吐量之外,没有发现任何有趣的事情。 从截图中可以看出,即使在夜晚也是非常高的。 会导致这个? 我认为这可能是一些攻击者,但我没有发现任何人在netstat。 Ubuntu服务器10.04.1 Apache 2.2 PHP5.3 最大服务器负载约为60-75%

使用Reg_Ex防火墙阻止文件需要进行调整

我们在防火墙中安全防止SQL注入破坏我们的任何内容: Name Type Context Severity Pattern Configure CS:select_into signature http-url critical .*\[select\].*\[into\].* Edit Remove CS:select_from signature http-url critical .*\[select\].*\[from\].* Edit Remove CS:insert_into signature http-url critical .*\[insert\].*\[into\].* Edit Remove CS:drop_database signature http-url critical .*\[drop\].*\[database\].* Edit Remove CS:drop_table signature http-url critical .*\[drop\].*\[table\].* Edit Remove CS:delete_from signature http-url critical .*\[delete\].*\[from\].* Edit Remove CS:drop_view signature http-url critical .*\[drop\].*\[view\].* Edit […]