{"id":765919,"date":"2023-08-17T13:48:32","date_gmt":"2023-08-17T18:48:32","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/wie-konfiguriere-ich-eine-firewall-auf-centos-um-ausgehenden-datenverkehr-zu-blockieren\/"},"modified":"2023-08-17T13:48:32","modified_gmt":"2023-08-17T18:48:32","slug":"wie-konfiguriere-ich-eine-firewall-auf-centos-um-ausgehenden-datenverkehr-zu-blockieren","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/wie-konfiguriere-ich-eine-firewall-auf-centos-um-ausgehenden-datenverkehr-zu-blockieren\/","title":{"rendered":"Wie konfiguriere ich eine Firewall auf Centos, um ausgehenden Datenverkehr zu blockieren?"},"content":{"rendered":"<p>Hinweis: Im n\u00e4chsten Thema, das Sie lesen werden, erfahren Sie Folgendes: Wie konfiguriere ich die Firewall im ausgehenden Datenverkehr von Centos Block?<\/p>\n<p class=\"text-dark border-bottom pb-3\">firewalld kann eingehenden Datenverkehr blockieren, aber wie Thomas Woerner bereits vor 1,5 Jahren betonte, kann es den ausgehenden Datenverkehr derzeit nicht auf einfache Weise begrenzen.<\/p>\n<h2>Wie blockiere ich einen ausgehenden Port unter Linux?<\/h2>\n<p>Stellen Sie beim Konfigurieren einer bestimmten Schnittstelle sicher, dass die Option -i aktiviert ist.  Mit der Option -s k\u00f6nnen Sie angeben, ob Ihr Subnetz oder Ihre IP-Adresse der Port ist, an dem Sie einen Port blockieren m\u00f6chten.  Um die Regeln nach dem Neustart des Computers aufrechtzuerhalten, speichern Sie die iptables.  Sie m\u00fcssen die iptables speichern, damit die Regel auch nach Neustarts bestehen bleibt.\n<\/p>\n<h2>Wie blockiere ich ausgehenden Datenverkehr mit Iptables?<\/h2>\n<li>Verhindert TCP-Verbindungen und blockiert gleichzeitig den ausgehenden Datenverkehr von einem Server.  Kann zur Berechnung von iptables -A OUTPUT -s verwendet werden [IP] -j DROP.<\/li>\n<li>Ein Forwarder ist ein Weiterleitungsger\u00e4t, das den Datenverkehr einschr\u00e4nkt.<\/li>\n<li>TCP als Exit verhindert TCP-Verbindungen.<\/li>\n<li>ICMP: <strong>Blockport<\/strong> Sonde.<\/li>\n<h2>Was blockiert Firewalld standardm\u00e4\u00dfig?<\/h2>\n<p>In der Firewall gibt es mehrere Standardzonen: Verwerfen \u2013 Alle eingehenden Netzwerkpakete werden sofort und ohne Reaktion verworfen, mit Ausnahme ausgehender Verbindungen.  Wenn eine Anfrage zum Herstellen einer Verbindung mit einem Netzwerk eingeht, wird diese mit der Meldung \u201eicmp-host-forbidden\u201c blockiert.  Eine Kommunikation mit anderen Systemen ist nicht m\u00f6glich, da innerhalb dieses Systems nur Netzwerkverbindungen erlaubt sind.\n<\/p>\n<h2>Wie blockiere ich IP Firewalld?<\/h2>\n<li>Um sicherzustellen, dass firewalld auf Ihrem Server ausgef\u00fchrt wird, m\u00fcssen Sie den folgenden Befehl ausf\u00fchren.<\/li>\n<li>Um die IP-Adresse zu blockieren und die Regel zum permanenten Satz hinzuzuf\u00fcgen, verwenden Sie den folgenden Befehl: <strong>Sudo-Firewall<\/strong>-cmd \u2013permanent \u2013add-rich-rule-family=&#8217;ipv4\u2032-Quellenadresse=&#8217;xxx.xxx.xxx&#8217; ablehnen<\/li>\n<h2>Wie blockiere ich ausgehende Ports?<\/h2>\n<li>Klicken Sie auf Start und dann auf Systemsteuerung.<\/li>\n<li>W\u00e4hlen Sie \u201eErweiterte Einstellungen\u201c, um anzugeben, welche Regeln auf die einzelnen Eingabe- und Ausgabeports angewendet werden sollen, und klicken Sie dann auf Eingehende Regeln und Ausgehende Regeln.<\/li>\n<li>Wenn Sie sich f\u00fcr die neue Regel entschieden haben, klicken Sie auf die Option \u201ePort\u201c und dann auf die Option \u201eWeiter\u201c.<\/li>\n<h2>Wie blockiere und entsperre ich einen Port unter Linux?<\/h2>\n<li>F\u00fcgen Sie bei Verwendung der IPtables-Regel einen Block zu den IP-Adressen hinzu.<\/li>\n<li>Sie k\u00f6nnen den Zugriff von IP-Adressen auf einen bestimmten Port blockieren, indem Sie eine IPtables-Regel implementieren.<\/li>\n<li>Wenn Sie Ihre IP-Adresse entsperren m\u00f6chten, entfernen oder l\u00f6schen Sie die iptables-Regel.<\/li>\n<li>\u00dcber ein Dropdown-Men\u00fc k\u00f6nnen Sie eine Regel entfernen\/entfernen, die den Zugriff einer IP-Adresse auf einen bestimmten Port blockiert.<\/li>\n<h2>Wie blockiere ich TCP-Ports unter Linux?<\/h2>\n<p>Wenn Sie der Root-Benutzer sind, f\u00fchren Sie die folgenden Schritte aus: Beenden Sie die Verwendung des iptables-Dienstes.  Navigieren Sie zum IPtables-Verzeichnis auf Ihrem Computer und l\u00f6schen Sie die aktuelle Datei.  Starten Sie iptables \u2013 Die folgenden Befehle m\u00fcssen in die CLI kopiert\/eingef\u00fcgt werden.  Um die neue iptables-Konfiguration zu speichern, f\u00fchren Sie die folgenden Schritte aus.  \u00dcberpr\u00fcfen Sie die Einstellungen, indem Sie sie in das Filterfeld eingeben.\n<\/p>\n<h2>Wie aktiviere ich den Iptables-Verkehr?<\/h2>\n<p>Um den Datenverkehr auf Port 80 zu aktivieren, f\u00fchren Sie den folgenden Befehl aus: sudo iptables \u2013I INPUT \u2013p tcp \u2013m tcp \u2013dport 80 \u2013j ACCEPT.  Verwenden Sie den folgenden Befehl, um den Datenverkehr auf Port 443 zu aktivieren: sudo iptables -I INPUT -P tcp -m TCP \u2013dport 443 -j ACCEPT<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Hinweis: Im n\u00e4chsten Thema, das Sie lesen werden, erfahren Sie Folgendes: Wie konfiguriere ich die Firewall im ausgehenden Datenverkehr von Centos Block? firewalld kann eingehenden Datenverkehr blockieren, aber wie Thomas Woerner bereits vor 1,5 Jahren betonte, kann es den ausgehenden Datenverkehr derzeit nicht auf einfache Weise begrenzen. Wie blockiere ich einen ausgehenden Port unter Linux? [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":765920,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/18.jpg","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/765919"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=765919"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/765919\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/765920"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=765919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=765919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=765919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}