Domande con tag 'iptables'

0
risposte

test ip_conntrack_max iptable

Stavo cercando di capire come funziona ip_conntrack_max così ho creato due VM e ho impostato ip_conntrack_max su 10000 Ho usato hping per aprire la connessione di 10000 udp su VM usando il seguente comando hping --udp --rand-so...
posta 18.09.2015 - 22:39
0
risposte

costringendo un reindirizzamento del traffico?

Sto cercando di far passare le mie macchine attraverso un MiTM e il MiTM per reindirizzarle su un server di mia scelta (che risulta essere il MiTM sulla porta 17002) Sto eseguendo tabelle ip: sudo iptables -t nat -A PREROUTING -s 192.168.0...
posta 11.12.2013 - 14:20
0
risposte

Throttling DropBox dietro un firewall

La larghezza di banda della nostra rete aziendale viene soffocata quando un dipendente copia un file di grandi dimensioni nel suo DropBox, poiché viene scaricato su più computer (di altri dipendenti). LAN Sync è un'opzione, ma deve essere con...
posta 15.11.2013 - 08:20
2
risposte

iptables funziona in modalità kernel? [chiuso]

Non ne sono sicuro. dovrebbe eseguire nella modalità kernel per evitare che alcuni programmi in modalità utente uccidano / sospendano il firewall e facciano il suo lavoro sporco. Il malware non sarebbe in grado di uccidere il firewall anche se...
posta 28.12.2013 - 12:16
0
risposte

Come gestire la sicurezza per più PC e VM?

Ho una VM firewall che crea che ho usato per configurare la sottorete per scopi diversi. Ad esempio: (fake ips, ovviamente) 1.1.2.1/24 DMZ 1.1.3.1/24 Interno 1.1.5.1/24 sicurezza / registrazione Uso dovecot, spamassassin, postfix e...
posta 26.01.2014 - 20:13
1
risposta

Difesa di rete: elenco / indirizzi IP bianchi

Se avessi una tipica macchina per utente domestico (google, email, youtube, senza ssh / ftp, ecc ...) con una lista bianca iptables dinamica che è stata aggiornata dinamicamente con indirizzi IP che sono stati legittimamente lanciati e bloccato...
posta 05.03.2017 - 21:46
1
risposta

Creazione di un portale malintenzionato

Quindi sto cercando di costruire un malintenzionato portale captive ma sono bloccato dalla parte in cui è necessario conoscere le cose. Ogni volta che arriva una richiesta HTTP, tutto funziona correttamente. Tuttavia, quando arriva una connes...
posta 22.06.2018 - 03:39
3
risposte

Come impostare iptables per eliminare i pacchetti su cui non ascolto?

Ho una scatola Kali Linux che uso per il test della penna. Vorrei configurare la mia macchina su DROP di pacchetti in entrata, ma solo quando non li ascolto. es. se eseguo un listener netcat sulla porta 80, vorrei che le connessioni d...
posta 19.05.2014 - 14:57
1
risposta

MitM Attacks - Iptables?

Ho cercato inutilmente la risposta a questa domanda, scuse se l'ho perso. Vorrei sapere quanto efficace iptables sarebbe contro gli attacchi MitM - nella seguente configurazione: ALLOW INPUT {only one IP address} DROP All Else Anywher...
posta 18.03.2014 - 10:39
1
risposta

Qual è la regola di iptables per bloccare tutto il traffico https tranne per un singolo IP?

Sto provando a configurare un microservizio per la mia applicazione web, che è ospitata all'indirizzo ip X.X.X.X . Il microservizio dovrebbe accettare solo connessioni https da questa app Web. Ho testato il microservice come funzionante d...
posta 15.01.2018 - 08:49