“刷新防火墙”是什么意思?

“刷新防火墙”是什么意思?

我知道这是一个新手问题,但是当有人说他们“刷新了防火墙”时,这是什么意思呢?由于我进行了增强的安全配置,我几次被锁定在服务器之外,当我联系我的服务器管理公司时,他们两次都说他们刷新了防火墙,我被允许重新进入。

我希望“清除防火墙”并不意味着他们完全降低了安全设置。

答案1

我不认为它们有非常明确的定义。它们可能特指 iptables 中的某个功能,或者它们可能只是将 flush 一词用作一个通用术语,表示重新启动/重启之类的功能。

我认为他们可能会这样做:

  • 删除所有防火墙规则,然后重新添加。
    • 如果您有一个动态添加/更改规则的流程,有时这可能是必要的。
    • 如果您在防火墙规则中使用 DNS 名称,则在更改 DNS 后可能需要这样做。
    • (在基于 Linux 的系统上,DNS 名称是在规则添加到内核表时解析的,而不是每次数据包到达时解析。)
  • 删除所有防火墙状态数据。如今的防火墙必须跟踪通过它的每个连接的状态。也许它们只是清除所有状态信息。
  • 仅清除入侵防御系统自动创建的任何规则。
    • 如果系统使用类似 fail2ban 或其他程序,登录失败可能会导致添加防火墙规则来明确阻止您尝试连接的 IP 地址的连接。
  • 重新启动任何应用程序级代理/网关。清除任何缓存会话状态或解决应用程序中的错误。

您可以直接询问他们“flush”到底是什么意思。他们应该能够给出一个关于其确切含义的良好答案。如果他们无法给出可以解决您遇到的问题的理由,或者至少无法给出一个合理的理论,那么您可能需要考虑征求第二意见。

答案2

如果是 Linux,很可能是 iptables -F

人iptables:

   -F, --flush [chain]
          Flush the selected chain (all the chains in the table if none is
          given).  This is equivalent to deleting all  the  rules  one  by
          one.

答案3

这可能意味着清除并重新添加规则,正如 Zoredache 和 mezgani 所指出的那样。这也可能意味着刷新状态表,例如清除所有 NAT/PAT 映射。如果管理员不够熟练,这可能意味着重新启动。

答案4

刷新防火墙是指向通量电容器发送带有参数的指令以释放所有 galamars,这允许建立新的 gizfreids,而不会破坏 Brithair 系统的完整性。

任何问题?

相关内容