|
|
|
|
Google Site
|
|||||||
| Fórumok | Regisztráció | Blog | Man oldalak | Fórum Szabályok | Linkek | Albumok | GYIK | Felhasználók | Naptár | Keres | Mai hozzászólások | Megjelöl Fórumok Olvas |
| Biztonság Fórum a UNIX és Linux számítógépes és hálózati biztonság, cybersecurity, cyberattacks, IT biztonság, CISSP, OWASP and more. |
![]() |
|
|
Téma eszközök | Keresés a téma |
Értékelés:
|
Megjelenítési módok |
|
|||
|
ipfw - dinamikus szabályokat, és több IP-címet kimenő csomagok
Itt van a probléma: Egyes email-szolgáltatók (mint például
Google) több, mint egy szerver és osztja ki a terhelést oly módon, hogy például a bejövő mail szerver imap.gmail.com van rendelve több, mint egy IP-címet. Állapottartó a szabályok, a ipfw tűzfal helyesen teszi a kimenő csomagokat, az egyik az IP-címét a mail szerver. Azonban a csomagokat, ugyanazt a portot, hanem egy másik IP-cím következetesen elutasította. Gyanítom, hogy a megalakulását követő első csatlakozás, dinamikus szabályok táblázatok nem fognak egyezni, mert a következetlen IP-címet, és ezért a kimenő csomagokat a második IP-cím mindig tagadni. Tudja valaki a megoldást erre a problémára? Sok köszönet. Itt vannak a vonatkozó részeit az én szabályrendszer szerint: ... # csomag segítségével teszi lehetővé, ha már korábban bekerült a dinamikus szabálytáblázat ipfw-q add 0.010 check-state # Kifelé engedélyezzük get & küldjön e-mailt funkció ipfw-q add 0.040 lehetővé tcp from any to any 993 out via $ nic setup keep-state ... És itt van a log: Augusztus 3. 18:44:33 xxx Firewall [38]: 42 Accept TCP my.ip.address: 50201 209.85.147.111:993 out via en1 Augusztus 3. 18:44:33 xxx Firewall [38]: 70 Deny TCP my.ip.address: 49866 209.85.199.109:993 out via en1 |
| Sponsored Links |
|
|
|
|||
|
Általában egy e-mail kliens is oldja meg a több mint egy IP ugyanazon hostname, de felveszi a kapcsolatot a csak az egyik ilyen címeket idejére az ülésen. Tehát ez nem lehet probléma a dinamikus szabályokat.
Az első naplóbejegyzés szabály kimondja, 42, míg a szabályrendszert A 40. szabály az, hogy meg kell felelniük. ugye használ NAT? |
| Sponsored Links | ||
|
|
![]() |
| Könyvjelzõk |
| Címkék |
| tűzfal, IPFW, biztonság, stateful szabályok |
| Téma eszközök | Keresés a téma |
| Megjelenítési módok | Rate this thread |
|
|
Több, UNIX és Linux fórum témák Ön által talált Hasznos
|
||||
| Szál | Thread Starter | Fórum | Válaszok | Utolsó hozzászólás |
| FreeBSD IPFW szabályok tisztázása kérlek ... | DanUK | Biztonság | 1 | 08-13-2008 07:39 PM |
| R-246: több sebezhető a Cisco IOS SSL csomagok feldolgozása közben | Linux Bot | Biztonsági figyelmeztetéseket (RSS) | 0 | 12-24-2007 09:40 AM |
| Segítségre van szüksége IPFW .. Kérem ... | fundidor | A UNIX a dummies Kérdések és válaszok | 2 | 10-10-2005 08:23 PM |
| Dinamikus válasszuk többszörös szó menüelemek | domivv | Shell programozás és Scripting | 5 | 07-22-2004 09:52 AM |
| Átirányítás kimenő csomagok | Szeráf | IP Networking | 1 | 08-08-2003 10:40 PM |