Puncte:0

UFW: blocați ieșirea către LAN

drapel in

Pentru a-mi proteja rețeaua locală de un atac asupra unui server găzduit de sine (deși probabil că este inutil), aș dori să blochez tot traficul de ieșire către LAN.

La început, acest lucru pare ușor, deoarece blocarea intervalelor IP private ar trebui să funcționeze, dar ISP-ul meu oferă routerului meu și un prefix IPv6 public. Fiecare dispozitiv din rețea primește un IP din acea zonă publică (pentru redirecționarea portului).

Ca rezultat, încă pot să mă conectez de la server la orice alt dispozitiv din LAN utilizând IPv6 „public”.

Evident că aș putea bloca IPv6 complet, dar nu mi se pare corect.

Există ceva care îmi lipsește sau trebuie să blochez prefixul IPv6 de îndată ce se schimbă?

Mulțumiri!

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.