নির্দিষ্ট ফাইলটিতে /etc/syslog.confলগ সম্পর্কিত তথ্য সংরক্ষণ করার জন্য আমি কীভাবে ফাইল কনফিগার করব iptables। আমি এই তথ্যগুলি আলাদাভাবে সংরক্ষণ করতে চাই, তাই আমি যা চাই সহজে এবং দ্রুত তা বের করতে পারি।
iptablesপ্যাকেটগুলির সাথে যোগাযোগ করার জন্য হিটগুলি নিরীক্ষণ করতে এবং দেখার জন্য আমি ব্যবহার করতে পারি এমন কোনও সিএলআই বা জিইউআই ফাংশন রয়েছে iptablesকি?
আমার কাছে বর্তমানে ৮০ বন্দরের অধীনে একটি এনএএস বক্স চলছে the বাইরে থেকে এনএএস অ্যাক্সেস করতে, আমি 8080 বন্দরটি ম্যাসেজ করে ন্যাসের 80 তে পোর্টটি অনুসরণ করেছি: iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 10.32.25.2:80 এটি একটি কবজির মতো কাজ করছে। তবে, এটি কেবল তখনই …
আমি একটি গি অ্যাপ্লিকেশন তৈরি করছি যা আমার ল্যাপটপটিকে ওয়াইফাই হটস্পট হিসাবে কাজ করার জন্য নিয়ন্ত্রণ করবে। আমি বিতরণগুলি পরিবর্তন করতে পারি তাই আমি এমন একটি সমাধান খুঁজতে চাই যা সাধারণত সমস্ত বিতরণের জন্য কার্যকর হয়। আমি বর্তমানে ফেডোরা 17 এ এটি করছি। অ্যাড-হক হটস্পট তৈরি করতে নেটওয়ার্কম্যানেজারের "হটস্পট হিসাবে …
ধরা যাক আমি 4 সাবনেট দিয়ে একটি অভ্যন্তরীণ নেটওয়ার্ক তৈরি করতে চাই। কোনও কেন্দ্রীয় রাউটার বা সুইচ নেই। চারটি সাবনেট (192.168.0.0/24) এ গেটওয়েগুলি লিঙ্ক করার জন্য আমার কাছে একটি "ম্যানেজমেন্ট সাবনেট" রয়েছে। সাধারণ চিত্রটি দেখতে এরকম হবে: 10.0.1.0/24 <-> 10.0.2.0/24 <-> 10.0.3.0/24 <-> 10.0.4.0/24 কথায় কথায়, আমি প্রতিটি সাবনেটে 2 …
আমি প্রায়শই নিয়মটি -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPTপ্রয়োগ করতে দেখেছি । যদিও আমি বিশেষজ্ঞ নই, সেই নির্দিষ্ট লাইনটি আমাকে উদ্বেগ দেয়। এটি অত্যন্ত সুস্পষ্ট যে নিয়মটি সমস্ত ট্র্যাফিককে একমাত্র ব্যতিক্রমযুক্ত মঞ্জুরি দেয় যে সংযোগটি প্রতিষ্ঠিত হয়েছে বা কোনও প্রতিষ্ঠিত সংযোগের সাথে সম্পর্কিত। দৃশ্যপট আমি 22সাবনেট 192.168.0.0/16বা যে …
কোনও iptables প্রতিরক্ষা ছাড়াই একটি সার্ভার রয়েছে :ACCEPT all.. এই সার্ভারে কাস্টম অ্যাপ্লিকেশন থাকতে পারে। যদি আমাদের এই সার্ভারটিকে কঠোর করতে হবে (সুতরাং সমস্ত অস্বীকার করুন, এবং কেবলমাত্র অ্যাপ্লিকেশনগুলির জন্য প্রয়োজনীয় কী প্রয়োজন) কঠোর আইপিটবেল বিধিগুলি সহ, আমাদের নিজের হাতে অনুসন্ধান করতে হবে কোন অ্যাপটি কোনটি ব্যবহার করে dst/src port/protocolএবং …
আমি প্রায়শই দেখতে পাই যে লোকেরা STEALiptables বিধিগুলিতে লক্ষ্য নির্ধারণ করে । ইনস্টল করে (ডেবিয়ানে) xtables-addons-commonএবং দিয়ে এই টার্গেটটি পাওয়া সম্ভব xtables-addons-dkms। আমি কৌতূহল ছিলাম কেন লোকেরা STEALবেশি পছন্দ করে DROP, তাই আমি ম্যানুয়ালটি পরীক্ষা করেছিলাম , তবে কেবল নিম্নলিখিত তথ্য আছে: STEAL Like the DROP target, but does not …
আমি আমার এসএসডি সার্ভারে ব্রুট ফোর্স আক্রমণ বন্ধ (ধীরগতির) করার চেষ্টা করছি। আমি এই গাইডটি অনুসরণ করছি http://www.rackaid.com/resources/how-to- block-ssh-brute-for-attacks / যা মূলত বলেছে যে আমাকে কেবল নীচের দুটি কমান্ড লিখতে হবে। sudo iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set sudo iptables …
আমি iptablesব্ল্যাকলিস্ট নিয়ম তৈরি করতে নিম্নলিখিত কমান্ডগুলি চালিয়েছি কিন্তু ভুল পোর্টটি ব্যবহার করেছি: iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST iptables -A INPUT -p tcp --dport 22 -m …
আমি একটি ওপেন টর রাউটার চালাতে চাই । আমার প্রস্থান নীতি অনুরূপ হতে হবে ReducedExitPolicy । তবে টর নেটওয়ার্কের জন্য আমার সংস্থানগুলিকে অপব্যবহার করা আরও শক্ত করে তুলতে চাই। কেসগুলি আমি টর মাধ্যমে ক্লায়েন্টদের করা থেকে বিরত রাখতে চাই: খুব বেশি প্যাকেট সহ একটি সাইট হ্যামারিং। পুরো আইপি ব্লকের আগ্রাসী …
আমি আমার ওয়েবসাইটটিতে https, ফেসবুক, টুইটার এবং জিমেইলের মতো কয়েকটি ওয়েবসাইট ব্লক করতে চাই to উচ্চতর পরিচালনার আদেশ অনুসারে স্কুইড এখানে ব্যবহার করার কথা নয়। আমরা আনটাঙ্গল লাইট প্যাকেজ এবং ব্যবহার করতে পারি iptables। এটি করার জন্য স্কুইড ছাড়া অন্য কোনও বিকল্প নেই? এছাড়াও iptablesএই জাতীয় ট্র্যাফিক ব্লক করার কিছু …
আমার ভিপিএসে আমার দুটি ইন্টারফেস রয়েছে: eth0এবং eth0:0। আমি eth0:0iptables ব্যবহার করে 80 পোর্টে ইনকামিং প্যাকেটগুলি ব্লক করতে চাই । আমি এটি চেষ্টা করেছিলাম, কিন্তু এটি কার্যকর হয় না: iptables -A INPUT -i "eth0:0" -p tcp --destination-port 80 -j DROP আমি যদি এতে পরিবর্তন eth0:0করি eth0তবে সঠিকভাবে কাজ করে। সমস্যাটা …
আমার উবুন্টু ১০.১০ বাক্সে আমার কাছে একটি ইউএসবি সেলুলার মডেম এবং একটি হোম ল্যান সংযোগ রয়েছে। দুজনেই স্বতন্ত্রভাবে কাজ করে। উভয়কে একই সাথে কীভাবে সংযুক্ত রাখতে হয় তা আমি জানতে চাই এবং কোন অ্যাপ্লিকেশন কোন ডিভাইসটি ইন্টারনেটে সংযোগ করতে ব্যবহার করে তা নির্দিষ্ট করতে সক্ষম হতে চাই। কেউ কি জানেন, …