草庐IT

Firewall

全部标签

command-line - 为什么 Windows 命令外壳告诉我使用不同的命令然后说该命令不存在?

关于我的手持设备>服务器应用程序使用此处讨论的WebAPIRESTful方法问题(DoesanASP.NETWebAPIappneedtobeinstalledintothe"real"IISbeforeahandhelddevicecanaccessitsRESTfulmethods?),我试图通过使用此处描述的shell命令来验证我没有遇到防火墙问题:http://www.hanselman.com/blog/WorkingWithSSLAtDevelopmentTimeIsEasierWithIISExpress.aspx,明确地:netshfirewalladdportopen

tcp - TCP通信是2路通信吗?

这确实是一个关于TCP通信的新手问题。TCP通信是双向通信吗?让我举一个场景:一个程序正在监听一个TCP端口,比如端口25。一个外部程序使用随机输出端口连接到第一个程序的IP地址(端口25),比如端口45000既然第一个程序只是监听,那是不是意味着第一个程序只能通过端口25接收数据,不能发回任何数据?如果它可以发送数据,是什么保护第二台计算机的输出端口45000免受第一个程序通过端口25的恶意攻击?据我所知,防火墙仅适用于传入端口。非常感谢任何回复 最佳答案 TCP总是双向的。没有像UDP那样的“发送后忘记”。第一个程序必须打开一个

networking - 通过 SSH 隧道访问 LDAP

我通过SSH(root访问)访问了我客户办公室网络内的一台机器。我正在我的计算机上编写一个需要集成到LDAP的PHP应用程序。LDAP服务器位于我客户端网络的另一台服务器上,不能从外部访问,但是我可以通过SSH连接到的服务器完美地访问它。我的问题是:无论如何我都可以创建一个隧道并在我的计算机上设置一个端口,以便使用我与网络上其中一台计算机的SSH连接将流量转发到LDAP服务器吗?谢谢!!!! 最佳答案 是的,ssh有一个“-L”选项来创建隧道。该选项采用3个参数,以冒号(:)分隔。本地监听端口,远程主机,远程端口。ssh-L9999

http - 防火墙是否会阻止端口 80 上的非 HTTP 流量?

谁能确认在端口80上使用持久传出TCP连接不会被绝大多数消费者防火墙阻止?这是基于HTTP在TCP上运行这一事实的假设,但当然理论上可以分析数据包。问题是大多数CONSUMER防火墙是否这样做? 最佳答案 该功能称为ALG,应用层网关。这是防火墙知道甚至可能参与应用程序协议(protocol)的地方防火墙可能这样做的主要原因有两个:协议(protocol)支持,为了支持协议(protocol),必须窥探/参与,例如为非被动FTP或SIP+SDP的媒体端口打开额外的端口额外的安全性,ALG可以充当透明代理并过滤协议(protocol)

华为 eNSP 打开警告:请将eNSP相关应用程序添加到windows firewall的允许程序列表,并允许其在公用网络上运行!

华为eNSP打开警告:请将eNSP相关应用程序添加到windowsfirewall的允许程序列表,并允许其在公用网络上运行!——刚安装好eNSP,出现警告:请将eNSP相关应用程序添加到windowsfirewall的允许程序列表,并允许其在公用网络上运行!防火墙允许程序在win10的Windows安全中心如果界面上没有,点更改设置—允许其它应用点击浏览选择路径添加上就行有两个要添加,上面添加了/eNSP/eNSP_Client.exe文件还需要添加/eNSP/vboxserver/eNSP_VBoxServer.exe添加之后可以看到可以进行允许通信设置。公用那一栏勾选上,确定之后再打开就不

java - 发送和接收 UDP 数据包?

我编写了一个从客户端向服务器发送UDP数据包的程序。这是发射器代码:importjava.io.IOException;importjava.net.*;publicclassJavaApplication9{publicstaticvoidmain(String[]args)throwsUnknownHostException,SocketException,IOException{//TODOcodeapplicationlogicherebyte[]buffer={10,23,12,31,43,32,24};byte[]IP={-64,-88,1,106};InetAddress

python - 修补 sshuttle 的 firewall.py -- IPFW 到 PF

关闭。这个问题需要debuggingdetails.它目前不接受答案。编辑问题以包含desiredbehavior,aspecificproblemorerror,andtheshortestcodenecessarytoreproducetheproblem.这将有助于其他人回答问题。关闭7年前。Improvethisquestion是否有人修复了sshuttle的“firewall.py”以使用PF而不是IPFW进行Yosemite10.10更新?https://github.com/apenwarr/sshuttlehttps://github.com/apenwarr/sshu

python - 修补 sshuttle 的 firewall.py -- IPFW 到 PF

关闭。这个问题需要debuggingdetails.它目前不接受答案。编辑问题以包含desiredbehavior,aspecificproblemorerror,andtheshortestcodenecessarytoreproducetheproblem.这将有助于其他人回答问题。关闭7年前。Improvethisquestion是否有人修复了sshuttle的“firewall.py”以使用PF而不是IPFW进行Yosemite10.10更新?https://github.com/apenwarr/sshuttlehttps://github.com/apenwarr/sshu

CentOS 防火墙配置(firewall)

​常用的防火墙配置命令:查看所有防火墙规则:firewall-cmd--list-all-zones查看当前区域防火墙规则:firewall-cmd--list-all添加一个开放服务规则:firewall-cmd--add-service=ssh删除一个开放服务规则:firewall-cmd--remove-service=ssh查看一个开放服务是否添加成功:firewall-cmd--query-service=ssh查看一个开放服务配置路径:firewall-cmd--permanent--path-service=ssh添加一个开放端口规则:firewall-cmd--add-port

redis - 仅允许来自本地主机的 Redis 连接?

我在我的网络服务器(Debian/Nginx/Gunicorn)上运行Redis用于session存储,我有理由相信我的Redis服务器被黑了。这绝对是可能的,因为如果我在另一台机器上针对Web服务器运行命令“redis-cli-h(HOSTIP)”,我可以进入控制台并运行命令。我有两个问题。首先,如果我如下所示向我的iptables文件添加一个新部分,我是否会正确地阻止除网络服务器本身之外的所有机器访问我的Redis服务器?Redis在默认端口6379上运行。*filter-AINPUT-ilo-jACCEPT-AINPUT!-ilo-s127.0.0.0/8-jREJECT#All