Preguntas con etiqueta 'iptables'

1
respuesta

ver consultas de DNS mientras usa OpenVPN.-

Quiero monitorear / oler las consultas de DNS que hago mientras estoy usando una conexión VPN con mi cliente OpenVPN. Mi motivación inicial fue comprobar si estoy filtrando consultas de DNS; luego, al usar esta , parece que no me estoy escapand...
hecha 30.10.2018 - 01:45
0
respuestas

Conceptos básicos del firewall de la puerta de enlace y administración de múltiples IP elásticas a servicios que no sean http

Hace meses que trato de darle sentido a esto. Si esto es demasiado amplio, o más apropiado para otro foro, por favor dígalo. Apreciaría al menos una pista de documentación, ya que simplemente no puedo entender esto. Tengo un firewall de puert...
hecha 26.09.2018 - 16:56
0
respuestas

¿Por qué las conexiones de red que se "reanudan" desde la suspensión / hibernación del kernel se detectan como intentos de escaneo de puerto TCP?

Estoy aprendiendo cómo configurar iptables correctamente para defenderse de las exploraciones de puertos TCP en un VPS basado en Linux alojado. No estoy particularmente interesado en bloquear este tipo de ataque, sino en entender por qué tengo p...
hecha 13.11.2018 - 18:37
0
respuestas

Reenviando tráfico VPN a proxyVM en QubesOS

TLDR Estoy intentando crear un proxyVM con VPN, que podría usar como "Network VM" en AppVMs. Intentos anteriores Agregando la siguiente regla en sys-net y configurando VPN en sys-net puedo conectarme. [sys-net] sud...
hecha 20.06.2018 - 19:41
0
respuestas

iptables: ¿Es suficiente un filtro de interfaz de iptables para evitar la falsificación de IP?

¿Es suficiente el firewall iptables de un enrutador con un filtro de interfaz, como se muestra en el siguiente ejemplo, para evitar que la red interna de IP falsificadas? Tal como lo entiendo, los paquetes con IP falsificadas no pueden ingres...
hecha 08.09.2017 - 14:57
1
respuesta

Medidas de seguridad del portal cautivo

Actualmente estoy trabajando en una solución de portal cautivo, que se puede distribuir en un dispositivo que tiene un puerto Ethernet y WLAN. En resumen, uso iptables para restringir el acceso a todos los dispositivos a menos que se haya...
hecha 20.08.2017 - 18:23
0
respuestas

Debian dnsbl automático

Viendo el registro de solicitudes, veo algunas direcciones IP, consideradas Black List . Por ejemplo: 91.224.217.74 - - [06/Dec/2017:11:12:54 +0000] "GET / HTTP/1.1" 200 10951 "-" "curl/7.17.1 (mips-unknown-linux-gnu) libcurl/7.17.1 O...
hecha 06.12.2017 - 13:45
0
respuestas

Restringir el cliente OpenVPN a uno (algunos) sitio (s) web (s)

Quiero proporcionar un servicio VPN con OpenVPN a un conocido a través de mi servidor solo para acceder a (a) sitios web específicos. De hecho, aunque confío en ellos hasta el punto de otorgarles acceso a mi servidor, no quiero que puedan hacer...
hecha 06.07.2017 - 08:19
0
respuestas

¿Cómo redirigir el tráfico a la puerta de enlace después de que se haya redirigido a otro puerto?

Programé un programa arpspoof en Python que está funcionando bien. Puedo ver todo el tráfico de mi otra PC (llamémosla la "víctima") en mi PC usando Wireshark. Ahora, lo que estoy tratando de hacer es redirigir todo el tráfico HTTP desde...
hecha 17.06.2017 - 17:46
1
respuesta

Qué cadena de iptables recibe los paquetes detectados

El host C está utilizando wireshark para rastrear los paquetes del host A al host B. Puedo ver esos paquetes desde wireshark pero no puedo encontrarlos en la cadena PREROUTING de iptables. Cuando el Host C está en el Host A y B, puedo ver los pa...
hecha 12.04.2017 - 14:01