Questions tagged «firewall»

控制可以与网络进行什么连接和从网络进行什么连接的软件。

1
是否可以创建仅允许端口443上的合法Web服务器流量通过而不允许任何其他服务的防火墙?
我一直使用简单的技巧绕过大多数防火墙,这使我无法使用任何端口。我只是在端口443上的一台服务器上打开了ssh,并通过该通道传送了所有流量。 但是,我现在所在的网络上有我从未见过的防火墙,我什至不知道它是可能的。 在此网络上,您只能将443端口用于合法的Web服务器流量。如果我打开ssh或端口443上的其他任何端口,然后尝试从此网络连接到那里,它将立即被杀死。如果我在该服务器上启动apache,它将起作用。 这怎么可能?是否存在一些甚至可以分析加密流量以确认其为合法https流量的超高级防火墙?怎么样?

7
“ iTunes.app”接受传入的网络连接吗?
每次打开iTunes时,都会收到以下警告: 您是否希望应用程序“ iTunes.app”接受传入的网络连接? 单击“拒绝”可能会限制应用程序的行为。可以在“安全性”偏好设置的“防火墙”面板中更改此设置。 我总是单击“允许”,但它仍然弹出。 我将OS X防火墙设置为允许iTunes的传入连接。 对于如何解决这个问题,有任何的建议吗?

13
如何越过中国的防火墙,到达被阻止的站点?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使它成为超级用户的话题。 10年前关闭。 我想知道是否还有其他用户像中国政府设置的“长防火墙”一样让我烦恼。如果可以的话,您能给我介绍一种有效的进入YouTube的方式吗?由于这将是中国的标志性日子,我几乎尝试了Internet上的所有方法,例如ultrasurf,hotspot shield proxy和其他基于Web的代理,但没有一种对我有用。 我想要的只是能够观看和下载一些与技术和编程相关的视频。因此,如果没有办法通过G F W,则仍然欢迎其他解决方法。谢谢。 我正在寻求技术帮助。因此,请不要对政治或任何其他没有兴趣,没有成果的东西做进一步的研究。 我尝试了以下无济于事: 托尔+ Firefox 托+歌剧 热点盾 日本(可能禁止了匿名服务清单) 超冲浪 http隧道客户端(不确定如何配置,尝试使用代理但无济于事) 任何其他普通的HTTP代理 到目前为止,对我没有任何帮助。我不认为这是“任务:不可能”,而且我不想等到中国的卖旗日结束,谁知道呢,也许他们仍然会被封锁。 某些商业解决方案能否最终挽救生命? 在问了这个问题几天(并感谢尝试帮助的人)之后,在我看来现在无法从Firefox完全加载该线程,“连接重置”信息开始出现。 我选择了实际上对我有用的答案。所以也许是时候解决这个问题了,因为将来我仍然想访问Stack Exchange。

4
禁用Windows防火墙服务后,无法将远程桌面(RDP)远程连接到计算机
禁用Windows防火墙服务后,无法将远程桌面(RDP)远程连接到计算机。有人看过吗?这是在域上的Win7 64 Enterprise上。也许是某种域策略? 编辑:是的,启用防火墙服务后,RDP就像一个超级按钮一样工作。当防火墙服务打开时,我也可以对系统执行ping操作,但是当防火墙服务关闭时,则不能。我开始怀疑某种公司实施的安全策略,但是GPedit并没有真正显示出任何重要意义。

4
为什么NTP要求对UDP端口123进行双向防火墙访问?
从什么是iptables规则来允许NTP?: iptables -A INPUT -p udp --dport 123 -j ACCEPT iptables -A OUTPUT -p udp --sport 123 -j ACCEPT 另外,从NTP网站: ... ntpd需要对特权UDP端口123的完全双向访问。 我的问题是,为什么?对于不熟悉NTP的人来说,这似乎是一个潜在的安全漏洞,尤其是当我要求我的客户端在其防火墙中打开该端口以便我的服务器保持时间同步时。有没有人可以给我的客户以充分的理由说服他们我需要防火墙中的此访问权限?感谢帮助!:)
17 linux  firewall  ntp 

3
空iptables是什么意思?
我正在使用CentOS,并在键入以下iptables命令时输入: iptables -L -v 输出如下: Chain INPUT (policy ACCEPT 19614 packets, 2312K bytes) pkts bytes target prot opt in out source destination Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 13881 packets, 32M bytes) pkts bytes target …

1
pf错误-“内核中不支持ALTQ”……这是什么意思?
我正在运行Mac OSX。我希望能够配置pf,因为它似乎比可以通过“系统偏好设置”访问的默认Mac OS X防火墙更加复杂和灵活。我尝试使用一些pf命令,但遇到了一些我不理解的错误。 bash-3.2$ sudo pfctl -s rules No ALTQ support in kernel ALTQ related functions disabled scrub-anchor "com.apple/*" all fragment reassemble anchor "com.apple/*" all bash-3.2$ sudo pfctl -s states No ALTQ support in kernel ALTQ related functions disabled 我在Wikipedia上查询了ALTQ,它似乎是一个在内核级别进行分组统计复用的排队程序。它是BSD系统用于数据包排队的内核模块。Mac OS X内核显然不支持它。 好的,这真的没有意义。为什么Mac OS X会包括BSD pf防火墙,却不包括对使该防火墙正常工作所必需的排队软件的支持?那不是适得其反吗?必须有某种方法可以打开对ALTQ的支持,但我不知道它是什么。我什至不能完全确定ALTQ是什么。它是我必须使用kextload命令加载的可加载内核模块吗?或者是它已经存在但内核与其不兼容的问题。我完全感到困惑。
17 macos  firewall  pf 


4
如何防止文件访问互联网?
有一些.exe和.dll属于我的笔记本电脑的一些程序,其没有我的允许与Internet通信的文件(自我更新一般)。我想阻止那些文件一个一个地访问互联网。我不想安装任何外部防火墙。我正在使用Windows 7 Home Pro,如果可以通过Windows防火墙完成此操作,则可以。我看了看Windows防火墙,但找不到禁用文件访问的设置。

1
如何判断哪个Windows防火墙规则阻止了流量
我正在尝试将计算机设置为接受所有传入流量,但仅允许传出流量到特定IP。我设置了“允许所有传入”规则和“允许”规则,该规则将IP地址指定为唯一可接受的“传出地址”。我还设置了一个“拒绝所有拨出规则”,假设其他规则优先。 我遇到的问题是所有流量都被阻止了,即使是去往我指定为允许的IP的流量也是如此。 我正在寻找一种跟踪通过防火墙的流量并确切查看阻止流量的规则的方法。防火墙监视生成的日志告诉我流量被丢弃,但没有哪个规则将其阻止。



12
除了那些应用程序在防火墙白名单中之外,如何阻止所有内容(所有传入和传出的Internet访问)?
是否可以自动阻止所有应用程序的传入/传出Internet连接(例如,具有默认Windows防火墙的Firefox)? 我想阻止所有内容,甚至包括Windows Update和其他软件更新。 我只允许使用一种网络浏览器,例如firefox,chrome或Opera。 如何在Windows防火墙中设置类似的配置?我看到要阻止应用程序,但是似乎您需要一个接一个地添加,这是一个繁琐的任务。 我希望实现的是一个“ 白名单 ”,这意味着我在防火墙上设置了一条规则,该规则说“阻止所有内容”(deny all any/any,其中“ 拒绝 ” =不让任何内容通过, “ 全部 ” =所有流量, “ any / any ” =任何来源,任何目的地)。 然后,我设置“ 白名单 ”- 表示我要允许的良好目的地的列表。 我要授予网络访问权限的应用程序列表。此列表中的仅应用程序将能够进行通信。 请注意,白名单与黑名单不同,因为白名单会阻止所有内容,然后再允许一些事情。考虑到该定义,所有内容都会自动被阻止并且无法使用。 我希望应该有一个选项或按钮,使我可以手动编辑,添加或删除此列表中的应用程序。 我不是专家,所以请尝试给出详细的答案,因为我不知道关于端口以及在搜索此端口时遇到的其他一些表达式。 谢谢,


5
如何在Red Hat Linux中永久禁用防火墙
我已按照以下步骤在Linux中禁用了防火墙。重新启动后,再次启用防火墙。如何永久禁用防火墙? 以root用户身份登录。 接下来输入以下三个命令来禁用防火墙。 service iptables save service iptables stop chkconfig iptables off 禁用IPv6防火墙。 service ip6tables save service ip6tables stop chkconfig ip6tables off

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.