شبکه – NAT: چرا برخی از برنامه ها نیاز به حمل پورت دستی نیست؟

شبکه تبادل پشته

شبکه تبادل پشته شامل 173 انجمن Q & A شامل سرریز پشته، بزرگترین و معتبر ترین انجمن آنلاین برای توسعه دهندگان برای یادگیری، به اشتراک گذاری دانش خود و ایجاد حرفه ای خود را.
                        

                        دیدن پشته تبادل
                        

فایروال ها – شکست های IP قابل اجرا و چگونگی تاثیر آنها بر Fail2Ban چیست؟

من سعی می کنم دریابیم که آیا یک سیاست امنیتی قوی برای یک برنامه برای تکیه بر IPTables، Fail2Ban و محدودیت IP وجود دارد. من می خواستم حداقل سه لایه امنیتی داشته باشم:

  1. IP باید با موفقیت فرمانده شود، یا IPtables اتصال را قطع می کند.
  2. رمز عبور بسیار قوی باید در طول دو تلاش حدس زده شود و یا در غیر این صورت IP که درخواست را برای مقدار x زمان ممنوع است ممنوع می کند.
  3. دانستن IP های صحیح دسترسی، نام کاربری و اطلاعات مربوط به پورت / اتصال باید شناخته شود (امنیت با مفهوم به عنوان بخشی از یک استراتژی کلی به درستی شناخته می شود؟)

متوجه می شوم این ایده ای نیست و مردم می گویند "آن را در اینترنت ندارید" و قصد دارم آن را در نهایت یک VPN قرار دهم لایه چهارم) وقتی من اسکن nmap را از یک IP مسدود شده اجرا می کنم، آدرس به نظر می رسد پایین – حتی در حال اجرا شدید در زیر -Pn آدرس را از یک IP غیر لیست سفید نشان نمی دهد.

اکنون مسئله من این است – با فرض اینکه همه چیز به درستی پیکربندی شده است، از طریق HTTPS سرویس داده شود و آزمایش شود، می توانم هنوز یک وضعیت را پیش بینم که IPTables ممکن است خراب شود، به عنوان مثال پس از یک به روز رسانی و یا برخی از حمله های دیگر. اگر این اتفاق بیفتد، حفاظت از IP کاهش خواهد یافت.

A فایروال نرم افزاری مانند IPtables چقدر احتمال دارد که در عمل شکست بخورد؟

B. آیا شکست 2ban همچنان در این مورد به عنوان یک لایه دوم کار می کند – یا بستگی دارد در IPTables؟

درخواست متاسفود به جلو به ip دیگر

من می خواهم یک وبسایت آپاچی استاتیک را در خانه نصب کنم که تمام اتصالات متا ورودی را به ip دیگر منتقل می کند. آیا این ممکن است؟ اگر چنین است، چگونه؟ من به دنبال اجرای سرور آپاچی در RasPi B + هستم که کمک می کند.
با تشکر از قبل.

ARP – یادگیری استفاده از Kali .. برخی از سوالات IP اصلی است

دوست من و من با لینوکس کالی در حال بازی کردن هستیم و تلاش میکنیم دستگاهها و چیزهای دیگر را به یکدیگر متصل کنیم تا ما IP عمومی را به یکدیگر ارائه کنیم.

اما به هر دلیلی، او حتی نمیتواند من را بکشد. چرا اینطور است؟ ما در مجتمع های آپارتمانی زندگی می کنیم و این بدان معنی است که ما در زیر شبکه های مختلف هستیم؟ و این امکان وجود دارد که زیرشبکه های ما فقط ترافیک را از منابع قابل اعتماد اجازه می دهند؟ کاملا گیج شده است ..

از قبل سپاسگزاریم

هدف ما در حال حاضر این است که بتوانیم یکدیگر را پینگ کنیم و وقتی ما "arp-a" را مشاهده میکنیم، IoTs خود را در شبکههای ما ببینیم. هر گونه کمک و یا منابع یا پیوندهای بسیار قابل قبول خواهد بود