Puncte:0

Cum ați bloca un anumit utilizator de la un anumit IP și un anumit port?

drapel ma

Sunt doar curios, nu există un caz real de utilizare...

Răspunsul este probabil /etc/hosts.deny, dar întrebând în cazul în care există o altă modalitate de a face

Puncte:1
drapel cn
Bob

Puteți folosi netfilter „proprietar” modul/extensie pentru a crea regulile adecvate pentru a se potrivi cu traficul de la un anumit utilizator (pe sistemul Linux în care locuiește utilizatorul).

sudo iptables -I OUTPUT -m proprietar --uid-owner <USERNAME> -p tcp -m tcp -d destinatie-adresa --dport destinație-port-number -j REJECT 

Dar, odată ce traficul IP părăsește sistemul, nu mai există conceptul de „nume de utilizator/proprietar” în traficul TCP/IP, pachetele conțin doar protocol, adresă IP și numere de port și nu au identificarea utilizatorului pe care să o poți folosi ca bază de încredere pentru reguli de firewall pe un sistem la distanță sau într-un firewall intermediar.

Soluția istorică pentru asta a fost ident protocol şi identd serviciu (RFC 931 și descendent RFC 1413) care rulează pe adresa IP sursă a unei conexiuni de intrare, care ar returna un nume de utilizator asociat cu o anumită conexiune TCP. Acesta este ceea ce a permis autentificarea bazată pe nume de utilizator în gazde.[permite|nega] controale de acces. Nu cunosc pe nimeni care să mai susțină sau să aibă încredere în serviciul de identificare și chiar și RFC-ul este destul de explicit în secțiunea 6 privind considerentele de securitate „Protocolul de identificare nu este conceput ca o autorizație sau protocol de control al accesului", așa că nu mergeți acolo.

drapel ma
"Nu merge acolo" - vândut. Vă mulțumim pentru opiniile dvs
Puncte:1
drapel th

ați putea instala pachetul UFW (Uncomplicated Firewall) și apoi utilizați UFW pentru a crea unele intrări. La activarea UFW, tot traficul de intrare este blocat și traficul de ieșire este permis în mod implicit. Înainte de a activa UFW, asigurați-vă că ați plasat pe lista albă conexiunile SSH pentru a preveni blocarea dvs. de la serverul dvs. sudo ufw permit 22. Pentru a vă activa firewall-ul puteți utiliza sudo ufw enable. Pentru a reîncărca configurațiile firewall-ului puteți intra sudo ufw reload.

Pentru a bloca o anumită adresă IPv4/6, puteți crea o intrare ufw cu această comandă: sudo ufw deny de la [IPv4-Address] la oricare pentru a bloca o adresă IPv4 de pe întregul server.

Dar nu știu exact despre blocarea unor adrese și porturi IPv4 specifice cu UFW.

drapel ma
Într-adevăr, Ufw și Firewalld par a fi și soluții posibile. Mulțumesc
Kuezy avatar
drapel th
Nicio problemă :) Bucură-te să te ajut

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.