Архив метки: iptables

🛡️ Параметры команды ufw

Uncomplicated Firewall (UFW) – это инструмент управления брандмауэром, который упрощает настройку службы iptables.

UFW был разработан для Ubuntu®, но может быть загружен и установлен на других дистрибутивах. В первую очередь он полезен для домашних пользователей, которые не имеют опыта в тонкостях настройки брандмауэра. Читать →

🐧 Как использовать команду ipset на Linux

IP-сеты- это хранимые коллекции IP-адресов, сетевых диапазонов, MAC-адресов, номеров портов и имен сетевых интерфейсов.

Инструмент iptables может использовать наборы IP-адресов для более эффективного подбора правил. Читать →

Как защитить порты docker с помощью iptables

Рассмотрим как защитить порты докера и ограничить доступ к ним из вне при помощи встроенного фаервола iptables.

Вводные

Для применения правила в Ubuntu при помощи iptables используется пакет iptables-persistent. Читать →

Как в fail2ban удалить заблокированный ip-адрес

Как в fail2ban удалить заблокированный ip-адрес с установленной операционной системой Linux

Для того, чтобы удалить, нужно вывести список адресов, которые были заблокированы. Читать →

Настройка iptables для работы asterisk

Asterisk CentOS iptables

iptables для asterisk

Iptables – это брандмауэр, который защищает компьютер от несанкционированных подключений (как от входящих подключений извне, так и несанкционированных подключений вовне с самого компьютера). Для астериска iptables дает возможность отключить подсети, из которых не должно быть подключений к asterisk, а также в связке с fail2ban iptables может закрыть сервер от подбора паролей к серверу (в частности, отключать тех, кто пытается подобрать пароли клиентов asterisk). Читать →

Обход блокировок без анонимайзеров, прокси и даже без VPN

С 1-го ноября вышел закон о блокировке анонимайзеров и VPN с помощью которых можно заходить на пиратские сайты. Сегодня нашёл способ как заходить на пиратские сайты без анонимайзеров и прокси. Если у вас Linux то достаточно выполнить 2 команды (от имени root):

iptables -I INPUT -p tcp —sport 80 -m string —string «Location: http://warning.rt.ru» —algo bm -j DROP
iptables -I INPUT -p tcp —sport 443 —tcp-flags RST RST -j DROP

После выполнения этих команд рутрекер открывается без анонимайзеров  🙂

Если в роутере прошивка openwrt то можно в роутере это сделать.

Это подходит для ростелекома

Автор: Anonymous