Score:0

เดเบียนเป็นพอร์ตบล็อกเกตเวย์จาก ip

ธง cn
Joe

ฉันมี ips สาธารณะจำนวนหนึ่งที่อยู่เบื้องหลังเราเตอร์เดเบียนที่เชื่อมต่อกับ vms ฉันต้องการให้ ip เฉพาะไม่สามารถใช้พอร์ต 25 ขาออกได้

ฉันได้ลอง /sbin/iptables -A OUTPUT -o ens19 -p tcp --destination-port 25 -s xxx.xxx.xxx.xxx -j DROP พร้อมกับชุดคำสั่งอื่น ๆ หลายชุด แต่ฉันไม่สามารถใช้งานได้ มันจะบล็อกพอร์ตขาออกบนเราเตอร์ได้ แต่ไม่ใช่สำหรับระบบที่อยู่เบื้องหลัง

in flag
ทราฟฟิกขาออกจากเซิร์ฟเวอร์ผ่านเราเตอร์ deb ของคุณด้วยหรือไม่ `iptables -A FORWARD -p tcp --destination-port 25 -s xxx.xxx.xxx.xxx -j DROP` หมายเหตุ FORWARD และไม่มี -o
Score:1
ธง in

เอาต์พุต มาจากตัวเครื่องเอง เพื่อป้องกันทราฟฟิกที่ส่งต่อที่คุณต้องการ ซึ่งไปข้างหน้า เช่นเดียวกับใน:

iptables -A ไปข้างหน้า -p tcp --dport 25 -s xxx.xxx.xxx.xxx -j DROP

นอกจากนี้ยังข้าม -o เอน เนื่องจากคุณอาจต้องการบล็อกพอร์ต 25 จาก IP นั้น ไม่ว่ามันจะออกไปที่อินเทอร์เฟซใด และยังมีหลายตำแหน่งในตารางที่ไม่มีข้อมูลบางอย่าง ยิ่งมีสเปคน้อย ก็ยิ่งผิดพลาดน้อยลง

Joe avatar
cn flag
Joe
ฉันเพิ่งลองทำสิ่งนี้ แต่ดูเหมือนว่าจะไม่บล็อก นโยบายการส่งต่อเริ่มต้นของฉันคือยอมรับหรือไม่
in flag
ขั้นแรก คุณอาจต้องการตรวจสอบว่าทราฟฟิกใด ๆ ที่ผ่านเราเตอร์ของคุณจริง ๆ ตรวจสอบกฎของคุณด้วย และคุณไม่มีกฎอื่นใดก่อนหน้ากฎนี้
Joe avatar
cn flag
Joe
ต้องผ่านเราเตอร์นั้นเพื่อเข้าถึงอินเทอร์เน็ตที่กว้างขึ้น การวางเป็นผลมาจาก iptables -L https://pastebin.com/BmLARLBb (ฉันได้ทดสอบกับพอร์ต 80 เพื่อให้แน่ใจว่ากฎใช้งานได้)
in flag
`iptables -vnL` พยายามหากฎที่โดน เช่น `iptables -A FORWARD -s x.x.x.x -j ACCEPT`
Joe avatar
cn flag
Joe
-vnl สร้างผลลัพธ์ที่เหมือนกันทุกประการ https://pastebin.com/bKGgGzpw การตั้งค่าการส่งต่อทำโดยการแก้ไขไฟล์ /etc/sysctl.conf ที่ไม่ได้อยู่ใน iptables
Joe avatar
cn flag
Joe
ด้วยกฎการส่งต่อพิเศษ มันจะแสดงเป็นการจัดการข้อมูล https://pastebin.com/LzQR3azw
Joe avatar
cn flag
Joe
ฉันคิดว่าฉันได้แก้ไขแล้ว แทนที่จะเป็น --dport ฉันได้เปลี่ยนเป็น --sport
in flag
`--sport` เป็นพอร์ตต้นทาง ซึ่งไม่สมเหตุสมผลเลย กีฬาส่วนใหญ่เป็นแบบสุ่ม คุณแน่ใจหรือว่าคุณกำลังพยายามบล็อกในทิศทางที่ถูกต้อง
Joe avatar
cn flag
Joe
--sport ปิดกั้นทิศทางขาออกหรือขาเข้าหรือไม่? ดีปอร์ตไม่ได้ทำอะไรเลย

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา