Questions tagged «firewall»

控制可以与网络进行什么连接和从网络进行什么连接的软件。


7
为什么Mac OS X防火墙对话框反复弹出并在Snow Leopard下自行消失(不让我回应)?
有时,我会在Macbook上使用访问网络的程序(无论是Firefox还是Sony的Reader Library),实际上,似乎任何访问网络的程序都可能会发生这种情况,并且我无缘无故可以识别到目前为止(即间歇性发生)的OS X防火墙对话框弹出来问我以下问题: [OS X防火墙对话框]是否要使应用程序“ Reader Library.app”接受传入的网络连接?单击“拒绝”可能会限制应用程序的行为。可以在“安全性”偏好设置的“防火墙”面板中更改此设置。[否认允许] 除非它实际上不让我在消失之前单击任何东西!那是: 对话框弹出,... 然后一秒钟后自行消失 然后再次弹出,... 然后一秒钟后自行消失 等等 停止之前会发生几次。如果只允许我单击“ 允许 ”并使该死的事情永远消失,那么被打扰就不会那么疯狂。 在“ 安全性”偏好设置中,我将防火墙设置为“ On ”,我希望保持这种状态。 有没有人看到这个问题,找到了源,并找到了解决方案或解决方法? 谢谢。 更新:我发现这些消息线程确认了该问题:MacRumors.com-防火墙应用程序异常:对话框奇怪地消失,并且Apple-支持-讨论-烦人的防火墙允许/拒绝对话框。截至2010年3月27日,这些链接中的任何一个仍未报告解决方案。

3
如何关闭本月未付款的室友的互联网?
我有几个室友,每个月与我分摊上网账单。有时他们忘了付钱给我,我不得不为他们的钱而烦恼。 如果经过三天的缠扰他们仍然没有付款,我在基于unix的路由器中创建了一个防火墙规则,该规则阻止了访问其mac地址的流量。事实证明,这对于让犯罪的室友积蓄现金非常有效。 如何在每个月的3日自动为防火墙规则添加/删除mac地址?我想用一种简单的方法在他们付款后的一个月余下的时间里解除封锁。 我目前正在使用pfsense。虽然有强制性门户模块,但它不支持按用户/每月对访问进行监管。 如何自动阻止/取消阻止室友的互联网访问?



2
如何在Windows防火墙中阻止除一个IP外的所有流量?
我正在尝试使用Windows 7防火墙阻止来自所有IP和所有协议的所有传出和传入流量,但往返于一个特定IP地址的UDP除外。 原因是因为我使用的是基于UDP的VPN,因此不需要其他流量,因此我想将其全部关闭。 我的配置阻止所有传出流量,但也阻止向我希望访问的IP的流量。例如,我无法对允许的IP地址执行ping操作(注意,我已将其设置为允许的任何协议,因此ping应该可以工作)。尝试ping时出现“常规故障”。 我认为将allow规则放在列表的顶部将使它起作用,但事实并非如此。我在这里想念什么吗?

7
Windows上与Little Snitch(Mac程序)最接近的等效方式是什么?[关闭]
我正在使用Windows 7,并且希望在Mac上具有类似Little Snitch的功能,该功能会在计算机上的程序建立传出连接时提醒您。 Little Snitch 的网站描述: 防火墙可以保护您的计算机免受来自Internet的有害访客的攻击。但是谁保护您的私人数据不被发送出去呢?小飞贼! 一旦连接到Internet,应用程序就可以将所需的任何信息发送到所需的任何位置。 有时,他们会根据您的明确要求这样做,这是有充分理由的。但通常他们不这样做。Little Snitch允许您拦截这些不必要的连接尝试,并让您决定如何进行。 每当程序尝试建立传出Internet连接时,Little Snitch都会通知您。然后,您可以选择允许还是拒绝该连接,或者定义一个规则来处理类似的将来的连接尝试。这样可以可靠地防止在您不知情的情况下发送私人数据。Little Snitch在后台运行不显眼,它还可以检测与网络相关的病毒,特洛伊木马和其他恶意软件的活动。 Little Snitch提供了灵活的配置选项,允许您向受信任的应用程序授予特定权限,或者完全阻止其他人建立特定的Internet连接。 因此,只有在确实需要您注意的情况下,才会警告您。 是否有类似Windows的Little Snitch这样的程序?

2
需要iptables规则来接受所有传入流量
对于我的测试环境,我要接受所有传入的流量,有人可以给我iptable规则进行添加。 我当前的iptables -L -n输出看起来像这样 链输入(策略接受)目标Prot opt源 目的地接受全部-0.0.0.0/0 0.0.0.0/0 状态相关,已确定的接受icmp -0.0.0.0/0 0.0.0.0/0全部接受-0.0.0.0 / 0 0.0.0.0/0 ACCEPT tcp-0.0.0.0/0 0.0.0.0/0状态新的tcp dpt:22全部 拒绝-0.0.0.0/0 0.0.0.0/0 使用icmp-host禁止ACCEPT tcp-0.0.0.0/0 0.0.0.0/0 tcp dpt:8443 ACCEPT tcp-0.0.0.0/0 0.0.0.0/0 tcp dpt:8080 ACCEPT tcp-0.0.0.0/0 0.0.0.0/0 tcp dpt:9443 ACCEPT tcp-0.0.0.0/0 0.0.0.0/0 tcp dpt:2124 Chain FORWARD(策略接受)目标prot opt源 目标REJECT all-0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited 链输出(策略接受)目标prot opt源 …

5
SSH访问NAT路由器后面的办公室主机
我想从家里访问我的办公室linux主机的ssh端口。不幸的是,主机位于NAT路由器后面。因此,该IP地址不是公开可用的。但是,可以访问另一个Internet主机(服务器),不幸的是,它只能是非root用户访问。经过一段时间的搜索,我找不到合适的解决方案。 设置如下: NAT(IP非公开)后面的Office PC(Linux,root用户访问权限)但具有完全Internet访问权限。 服务器PC(Linux,无root访问权限)静态和公用IP以及完整的Internet访问权限。 NAT(IP不公开)后面的家用PC(Linux,root用户访问权限),但可以完全访问Internet。 可能的连接:Office PC->服务器<-家用PC 不可能:Office PC <-X- Server -X->家用PC 家用PC或服务器都无法启动对Office PC的访问。但是Office PC和家用PC都可以启动与服务器的连接。 无法使用反向SSH隧道:我尝试了一种称为反向ssh-tunnel的方法。不幸的是,这需要将服务器上的GatewayPorts在/ etc / ssh / sshd_config中设置为“ yes”,在该位置我没有root访问权限。 原则上应该有可能: 0)在服务器上,我启动一个用户空间程序,该程序在2个端口上侦听(1个传入端口,1个传出端口) 1)在我的办公室PC上,我运行另一个程序,该程序使TCP连接保持开放到服务器上的传出端口。 2)从家里我连接到服务器的传入端口。 那里应该有一个标准的解决方案。 解决此问题的最快,最清洁的解决方案是什么? 坦率


4
使用Linux iptables,是否可以记录启动出站连接的进程/命令名称?
我想跟踪在Linux桌面上启动出站连接的过程。我能想到的最好的办法是: iptables -A OUTPUT -m state --state NEW -j LOG --log-uid 这将记录启动连接的uid / gid,但不会记录进程/命令名称甚至pid。如果我能得到pid,我可能会编写一个脚本,该脚本会在写入日志时提取进程名称,但是看来这甚至是不可能的。 理想情况下,我还要记录也接受传入连接的进程。 有什么想法在Linux机器上使用iptables [或其他工具]怎么可能?


3
我是偏执狂,还是公司防火墙检查了整个国家?[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 2年前关闭。 最近,在过去的一年左右的时间里,我注意到到达某些地点的难度似乎越来越大,尤其是在伊朗或俄罗斯等非受惠国家的地点。 例如,刚才我试图访问俄罗斯国防部的网站(http://eng.mil.ru/en/index.htm),该网站具有与我业务相关的正当理由,并且它超时了。我通过欧洲代理人尝试了同一站点,并且连接没有问题。然后我尝试了一个tracert,这是结果: 我对此的解释是IP被公司防火墙阻止。我问我们的IT部门什么是网络的IP阻止策略,并被告知该策略不是由我们公司决定的,而是由防火墙服务提供商确定的,并且对提供商来说是“秘密和专有的”,并且它们(即IT)无法控制该政策。 这是什么故事?防火墙产品供应商是否只是在封锁整个国家? 我只是为了傻笑而决定尝试不同的国家,看看会发生什么: Finland ok Poland ok Russia blocked Ukraine blocked Estonia blocked Turkey blocked Saudi Arabia blocked Afghanistan ok Iraq blocked Georgia ok Armenia blocked Uzbekistan ok 好的,所以我可以访问乌兹别克斯坦和乔治亚州的网站,但不能访问亚美尼亚或乌克兰的网站?谁在制定这种逻辑?


7
Windows 7上的Apache服务器开放端口?
我已经在Windows 7上安装了Apache 2.2.14,并且可以使用http://localhost和两者查看我的网页,http://127.0.0.1但是当我尝试从同一路由器上的另一台计算机访问服务器时,它将失败。当我使用映射的DynDNS地址时,它也会失败。 在升级到Windows 7之前,这在Windows XP下可以正常工作。 我怀疑问题出在端口80未被打开以供外部访问计算机。 有谁知道如何在Windows防火墙中打开该端口,或者是否有其他东西被锁定以及如何解锁?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.