Puncte:1

Cum se schimbă comportamentul firewalld implicit pentru a elimina toate conexiunile stabilite la reîncărcare

drapel cn

Am un server web și servicii sshd care rulează și ascult conexiunile pe porturile lor. Ceea ce vreau să obțin este că atunci când îmi schimb zona de la public la ceva care interzice porturile 22 sau 443, conexiunile mele actuale vor expira. Chiar acum, după interzicerea acelor porturi și reîncărcarea firewall-ului, conexiunile sunt încă vii.

Cred că acest lucru se poate realiza prin adăugarea unei reguli directe, dar nu știu cum ar trebui să arate regula și cum să o pun deasupra.

Puncte:0
drapel cl
A.B

Din firewalld pagina de manual:

--reincarca

Reîncărcați regulile firewall și păstrează informațiile de stat. [...]

--complet-reîncărcare

Reîncărcați complet paravanul de protecție, chiar și modulele nucleului netfilter. Asta va cel mai probabil să încheie conexiunile active, deoarece informația de stat este pierdut. [...]

Așa face firewall-cmd --complete-reload ar fi o metodă grea care face șmecheria. De fapt, nu ar trebui să încheie conexiunile TCP stabilite, care sunt încă permise în noul set de reguli, datorită net.netfilter.nf_conntrack_tcp_loose = 1 (ar trebui să se întoarcă prin NEW->STABLISHED fără pierderi de conectivitate).

Dar, mai degrabă decât asta, este mai ușor să ștergi pur și simplu starea conntrack a Netfilter cu instrumentul dedicat: contratrack (necesită instalarea unui pachet numit de obicei contratrack sau conntrack-instrumente).

conttrack -F

sau făcând-o selectiv (opțiuni suplimentare, cum ar fi intervalele de adrese, o pot face mai selectivă):

conntrack -D -p tcp --dport 443; conntrack -D -p tcp --dport 22
Maksat Baigazy avatar
drapel cn
Mulțumesc foarte mult, asta am făcut de fapt și a funcționat ca un farmec!

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.