我知道这是一个新手问题,但是当有人说他们“刷新了防火墙”时,这是什么意思呢?由于我进行了增强的安全配置,我几次被锁定在服务器之外,当我联系我的服务器管理公司时,他们两次都说他们刷新了防火墙,我被允许重新进入。
我希望“清除防火墙”并不意味着他们完全降低了安全设置。
答案1
我不认为它们有非常明确的定义。它们可能特指 iptables 中的某个功能,或者它们可能只是将 flush 一词用作一个通用术语,表示重新启动/重启之类的功能。
我认为他们可能会这样做:
- 删除所有防火墙规则,然后重新添加。
- 如果您有一个动态添加/更改规则的流程,有时这可能是必要的。
- 如果您在防火墙规则中使用 DNS 名称,则在更改 DNS 后可能需要这样做。
- (在基于 Linux 的系统上,DNS 名称是在规则添加到内核表时解析的,而不是每次数据包到达时解析。)
- 删除所有防火墙状态数据。如今的防火墙必须跟踪通过它的每个连接的状态。也许它们只是清除所有状态信息。
- 仅清除入侵防御系统自动创建的任何规则。
- 如果系统使用类似 fail2ban 或其他程序,登录失败可能会导致添加防火墙规则来明确阻止您尝试连接的 IP 地址的连接。
- 重新启动任何应用程序级代理/网关。清除任何缓存会话状态或解决应用程序中的错误。
您可以直接询问他们“flush”到底是什么意思。他们应该能够给出一个关于其确切含义的良好答案。如果他们无法给出可以解决您遇到的问题的理由,或者至少无法给出一个合理的理论,那么您可能需要考虑征求第二意见。
答案2
如果是 Linux,很可能是 iptables -F
人iptables:
-F, --flush [chain]
Flush the selected chain (all the chains in the table if none is
given). This is equivalent to deleting all the rules one by
one.
答案3
这可能意味着清除并重新添加规则,正如 Zoredache 和 mezgani 所指出的那样。这也可能意味着刷新状态表,例如清除所有 NAT/PAT 映射。如果管理员不够熟练,这可能意味着重新启动。
答案4
刷新防火墙是指向通量电容器发送带有参数的指令以释放所有 galamars,这允许建立新的 gizfreids,而不会破坏 Brithair 系统的完整性。
任何问题?