Описание тега ufw

UFW является приложением брандмауэра по умолчанию для Ubuntu Linux.
1 ответ

UFW отказ от IP-адреса по-прежнему разрешает http доступ к веб-сайту

Я просто набрал эти команды в bash на моем сервере Ubuntu ufw deny from 173.244.48.185 ufw reload ufw status И это дало этот результат To Action From -- ------ ---- [ 1] Anywhere ALLOW IN 97.107.131.16 [ 2] Anywhere ALLOW IN 123.111.111.111 [ 3] 80 …
04 мар '18 в 21:08
1 ответ

Команда для проверки IPV6= да в UFW действует

Мы можем установить IPV6=yes редактируя /etc/default/ufw поддерживать мониторинг ipv6 пакетная передача. Но это вступит в силу только после ufw отключен и включен или перезагружен. Вопрос в том, есть ли команда / способ узнать, что IPV6=yes в действ…
14 июл '16 в 10:09
1 ответ

Был ли взломан Kubuntu 15.10?

Может кто-нибудь сказать мне, что означает это сообщение, пожалуйста? [system] Rejected send message, 10 matched rules; type="method_return", sender=":1.19" (uid=0 pid=1183 comm="/usr/sbin/dnsmasq --no-resolv --keep-in-foreground") interface="(unset…
28 апр '16 в 09:06
0 ответов

Если у меня есть только брандмауэры на основе браузера, такие как uMatrix, должен ли я по-прежнему настраивать другие брандмауэры, такие как ufw?

У меня есть набор средств защиты на основе браузера, настройка - uMatrix, uBlock Origin, HTTPS Everywhere и т. Д. Но следует ли мне настраивать другие брандмауэры (например, ufw), чтобы разрешить трафик только на определенные порты моего компьютера …
17 дек '18 в 07:38
1 ответ

Ограничение пропускной способности по IP на Ubuntu UFW NAT

Как можно ограничить пропускную способность (или, возможно, скорость передачи пакетов) трафика каждого IP, проходящего через мой NAT-блок Ubuntu Server 10.04 UFW? (Если это относится к другому сайту SOI, переместите его.)
23 авг '10 в 10:02
1 ответ

Как сделать безопасный сервер Linux с брандмауэром

Я установил ufw брандмауэр на сервере Linux и разрешить необходимые порты, используя UFW, но есть ли какие-либо другие правила, чтобы сделать безопасный сервер, как DOS, Sync или любые другие (я понятия не имею об этом), или все необходимые безопасн…
14 июн '17 в 10:47
0 ответов

DDClient с OpenVPN

Я в полной растерянности, пытаясь выяснить, как получить мой локальный общедоступный IP-адрес, а не общедоступный IP-адрес моей VPN, поскольку моя VPN, по-видимому, не разрешает входящий трафик. По сути, мне нужен ddclient для обхода OpenVPN при пол…
16 сен '16 в 21:51
2 ответа

Как сделать VPN kill-switch для Mac OS X

Я хочу полностью отключить интернет-соединение при обрыве VPN-соединения. Я подключаюсь к своему VPN (privatevpn.com) через Visidity. Я перепробовал все в книге. Я пытался использовать сценарии отключения в Visidity, но они никогда не запускаются и …
02 окт '16 в 01:10
0 ответов

Какая структура стека докеров для nginx, ufw, fail2ban и частных сервисов

У меня есть не испуганный сервер, на котором запущены некоторые службы Dockerized (например, emby & seafile), которые предлагают веб-интерфейсы, которые теперь необходимо открыть, чтобы они были доступны извне локальной сети. Никогда не открывал…
23 дек '16 в 19:37
2 ответа

Можно ли ограничить подключение к базе данных в контейнере Docker на конкретном интерфейсе в Ubuntu 16?

У меня есть база данных MySQL на сервере (я использую Percona в контейнере Docker) с несколькими сетевыми интерфейсами. Моя система - Ubuntu 16.04.2 LTS. ifconfig eth0 Link encap:... inet addr:95.*.*.* eth1 Link encap:... inet addr:10.*.*.* Можно ли…
03 мар '17 в 08:17
1 ответ

Ubuntu - заблокировать доступ в Интернет для всех приложений, кроме нескольких выбранных

Я искал способ заблокировать доступ ко всем моим приложениям, кроме 1 или 2 выбранных. Я посмотрел на несложный брандмауэр (UFW) и соответствующий ему Gui (GUFW): но у gufw, похоже, нет возможности заблокировать доступ определенных программ к Интерн…
17 апр '17 в 08:46
0 ответов

Не удалось запустить UFW после подключения OpenVPN

В настоящее время я настроил свою систему Ubuntu для подключения к серверу OpenVPN при запуске. Это делается путем помещения файла конфигурации в /etc/openvpn каталог. Кроме того, я хотел бы включить брандмауэр, чтобы все соединения проходили через …
18 июл '17 в 05:30
0 ответов

Я отключил порты с UFW на Ubuntu, но сканы все еще показывают их как открытые

Это мои настройки UFW:- Но это мои результаты сканирования:- Таким образом, даже если я разрешил только ssh и https для подключения к Интернету, и все остальные должны быть отключены по умолчанию, сканирование портов сторонних производителей все еще…
29 янв '18 в 12:19
2 ответа

Как заблокировать определенный компьютер за NAT

Я управляю небольшим хостелом и имею следующую конфигурацию сети: Router1 (192.168.1.1) ─┬─ (192.168.1.2) Ubuntu Samba+SSH Server ├─ (192.168.1.X) Router 2 (192.168.2.1) ─┬─ (192.168.2.X) GuestPC1 ├─ (192.168.1.X) AdminPC1 ├─ (192.168.2.X) GuestPC2 …
12 мар '13 в 05:56
2 ответа

Вся исходящая почта в ВМ должна оставаться локальной

Я установил Ubuntu 12.04 VM, которую я использую для тестирования и разработки магазинов magento. На этой настольной виртуальной машине у меня есть почти точная копия работающего магазина. Я предпочитаю использовать настольную виртуальную машину, по…
29 май '13 в 10:27
2 ответа

Установите время блокировки с помощью iptables

У меня есть следующие правила в ufw для iptables: -A ufw-user-input -p tcp --dport 80 -m state --state NEW -m recent --set -A ufw-user-input -p tcp --dport 80 -m state --state NEW -m recent --update --seconds 60 --hitcount 120 -j ufw-user-limit -A u…
21 сен '14 в 20:30
0 ответов

Ограничить количество подключений в секунду с помощью iptables/ufw

Как я могу настроить следующие записи, чтобы разрешить больше запросов в секунду? Максимальное количество посещений составляет 20, если вы не редактируете другие файлы конфигурации. Запись моего файла /etc/ufw/before.rules -A ufw-before-input -p udp…
01 янв '15 в 17:54
2 ответа

Как отключить ограничение скорости на соединениях SSH в UFW?

У меня есть сервер разработки, на котором я постоянно синхронизирую свой код с помощью rsync. Для большей безопасности dev-сервера я теперь активировал UFW, который, кажется, работает нормально. Проблема в том, что он работает слишком хорошо, потому…
17 фев '15 в 18:50
0 ответов

Разрешить только VPN-трафик с GUFW не работает

Запуск Kubuntu 13.04 Я прочитал этот учебник о разрешении только торрент-трафика с GUFW, но кажется, что это не работает для браузера. Мое торрент-приложение работает, но я не могу просматривать любой веб-сайт, как только я переключаю исходящий на О…
28 авг '13 в 14:28
2 ответа

Использование Raspberry Pi в качестве маршрутизатора IPv6 для сети

Мне удалось настроить IPv6 для моего Raspberry Pi с tunnelbroker.net. Тем не менее, я хотел бы поделиться /64, что я получил среди других устройств в моей сети. Маршрутизатор сети является Virgin Media Super Hub (VMDG480) и не поддерживает IPv6. Вот…
30 июн '14 в 09:43