Архив метки: FireWall

Фаервол — огненная стена, используется для защиты периметра сети или отдельных сегметов сети, firewall не явлется антивирусной программой так как работает только с сетевыми протоколами и управляется правилами заданными в настройках.

Примеры команд iptables

iptables — команда управления межсетевым экраном в linux. Является CLI для netfilter, для работы требует доступа уровня root. Состоит из пяти таблиц (filter, nat, mangle, raw, security), в каждой из которых от двух до пяти цепочек (prerouting, input, forward, output, postrouting). Наиболее востребованными являются таблицы filter и nat, поэтому примеры в этой заметке будут ориентированы именно на них.
Читать →

Как заблокировать или открыть порт в брандмауэре Windows

windows 10

В зависимости от ваших потребностей вы можете настроить параметры брандмауэра Windows (заблокировать или открыть порт в Windows 10/8/7l) и восстановить настройки по умолчанию, если вы не удовлетворены настройками брандмауэра Windows по умолчанию. Однако для этого вам необходимо перейти к расширенным настройкам брандмауэра. Это просто, просто откройте панель управления и введите в поле поиска – Брандмауэр . Затем откройте брандмауэр и нажмите на ссылку «Дополнительные настройки». Читать →

Настройка firewall Mikrotik

Итак, имеем роутер Mikrotik, например, очень популярный RB951G-2HnD.

Считаем, что внутренняя сеть осталась нетронутой (192.168.88.0/24), IP роутера 192.168.88.1, внешний интерфейс ether1-gateway.

Первое, что надо сделать: защитить роутер от маньяков из интернета. По умолчанию, брандмауэр роутера разрешает все подключения. Мы не можем подключить к нему клавиатуру и монитор для настройки или корректировки того, что мы натворим в дальнейшем, поэтому отнеситесь внимательно к тому, что и как вы настраиваете. Читать →

🐉 Как отключить брандмауэр в Kali Linux?

Нежелательный трафик блокируется брандмауэром, в то время как желаемый трафик пропускается через него.

Таким образом, цель брандмауэра – построить барьер безопасности между частными сетями и Интернетом.

Брандмауэр – это самый важный компонент сети! Читать →

🖧 Шпаргалка по Firewalld

Firewalld представляет собой управляемый динамический брандмауэр, с поддержкой сетевых зон для определения уровня доверия к сетям или интерфейсам, которые вы используете для подключения. Он поддерживает конфигурации IPv4, IPv6 и мосты Ethernet.

Кроме того, брандмауэр поддерживает текущую конфигурацию и постоянную конфигурацию отдельно. Таким образом, firewalld также предоставляет приложениям удобный интерфейс для добавления правил в брандмауэр. Читать →

Защита сервера с помощью Fail2ban

fail2ban

Brute-force атаки — это один из самых распространённых способов взлома серверов. Злоумышленники автоматически перебирают пароли, пытаясь получить несанкционированный доступ к системам через SSH, почтовые, веб-приложения и другие службы. Один из надёжных способов защиты от таких атак — использование Fail2ban. Читать →