iptables

    -1熱度

    1回答

    我開始看到新的IP添加到INPUT鏈與拒絕「reject-with icmp-port-unreachable」,但它是不清楚是誰加了他們,我可以在哪裏阻止。 目前尚不清楚哪個系統正在創建這些規則。 我們在APP中沒有使用這種「REJECT」規則,我們只使用DROP規則。 這些是一個神祕的。 有些想法他們是如何出現在這裏的?

    1熱度

    1回答

    我試圖使用python-iptables庫創建以下規則。 # iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner username -j DROP 這裏是我的代碼 chain = iptc.Chain(iptc.Table(iptc.Table.NAT), "OUTPUT") rule = iptc.Rule() rule.proto

    0熱度

    1回答

    我試圖內訪問一個kubernetes吊艙(minikube-VM內)到外部動物園管理員/卡夫卡(外kubernetes域),基本上沒有按沒有工作。 首先,我有一個docker-image,它運行一個Spring-Boot應用程序,它試圖在啓動時連接端口2181/9092上的Kafka-Instance。由於我使用端點創建了一個服務,該服務指向應該修復路由的外部主機/ IP,但不幸的是它沒有。 這裏

    0熱度

    1回答

    我一直有通過網絡瀏覽器到服務器運行Apache的連接有問題。我發現通過停止iptables服務,我可以連接並從服務器加載網頁。但是,我不明白我在缺少我的iptbales規則,因爲我已經opended高達80端口 任何人都可以看到什麼在這裏,可能會造成的任何問題? -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -N FORWARD_IN_

    -2熱度

    1回答

    我有以下的iptables命令在bash腳本: #!/bin/sh sudo iptables -I OUTPUT -p tcp -j REJECT sudo iptables -I OUTPUT -p tcp -d 192.168.0.1/24 -j ACCEPT sudo iptables -I OUTPUT -p tcp -d 127.0.0.1 -j ACCEPT sudo ipt

    2熱度

    1回答

    我試圖用此命令阻止Youtube連接,但它返回錯誤信息:getsockopt failed strangely: Operation not permitted。 iptables -I OUTPUT -m string --string "youtube.com" --algo bm --to 65535 -j DROP 任何錯誤的命令?

    1熱度

    1回答

    我運行一個Ubuntu服務器與Apache 2.4.7和iptables 1.4.21。 目前,我使用VirtualHost在我的apache服務器上託管三個域名,因爲我只有一個IP地址。 我想知道是否有辦法使用iptables阻止IP到達domain1.com,同時允許相同的IP到達domain2.com和domain3.com。 我是n00b,所以請耐心等待,謝謝! :) 謝謝你的回覆!

    0熱度

    1回答

    我的用戶"iptables": false選項搬運工守護程序配置: /etc/docker/daemon.json: { "iptables": false } 我運行選項--publish mode=host服務,--mode=global類似this approach。 但是,當我在我的應用程序中得到X-Real-IP標題時,其值爲172.18.0.1,但不是真正的用戶ip。

    -1熱度

    1回答

    是否有任何機會配置iptables的方式,它允許一臺機器在線讓每天可以說一小時?時間模塊只能以「從......到......」的方式完成此操作,但我需要一個更靈活的解決方案。 機器可以在早上30分鐘上網,然後在晚上再上30分鐘,但我沒有找到任何方法。我真的不得不寫一個腳本嗎?

    2熱度

    1回答

    目前我正試圖通過我的主機的eth2主機接口從我的碼頭的應用程序發送一些多播數據。我確實在docker中使用了--net=host選項,這是完美的工作,不幸的是,因爲我需要打開多個使用相同端口的實例,所以我不可能再使用net = host。我必須要經過我的泊塢窗的界面bridged模式的docker0 我有eth0鏈接到我的docker0爲 10.101.131.60。 因此我做了:route ad