knockdは、ポートノックサーバです。
これは、ポート·ヒットの特別な「ノック」配列を探して、イーサネット(またはPPP)インターフェイス上のすべてのトラフィックをリッスンします。クライアントは、サーバー上のポートへのTCP(またはUDP)パケットを送信することにより、これらのポートのヒットになります。このポートが開いている必要はありません - knockdがリンク層レベルでリッスンするので、それが閉じられたポート宛だ場合であっても、すべてのトラフィックを見ています。サーバがポートヒットの特異的配列を検出すると、その設定ファイルに定義されたコマンドを実行します。これは、迅速なアクセスのためのファイアウォールのセキュリティホールを開くために使用することができます。
以下の例は、成功したノック·シーケンス後にアクセスすることができ、厳密な(ポリシーをDENY)ファイアウォールを実行するために使用することができます。
1)クライアントは、次のポートで、サーバーに4 TCP SYNパケットを送信します。
38281、29374、4921、54918
2)サーバーがこれを検出し、iptablesのは、クライアントにポート22を開くようにコマンドを実行します。
3)クライアントがSSH経由でサーバーに接続し、それを行う必要があるものは何でもありません。
4)クライアントはサーバーに4つのTCP SYNパケットを送信します。
37281、8529、40127、10100
5)サーバーはこれを検出し、クライアントにポート22を閉じるために、別のiptablesを実行します。
このリリースの新機能:
カテゴリから探す
- インターネット·ソフトウェア
- ウェブ開発ソフトウェア
- オーディオソフトウェア
- グラフィックデザインソフトウェア
- ゲーム
- システムユーティリティ
- Linuxディストリビューション
- オペレーティングシステム&アップデート
- タスクマネージャー
- ドキュメンテーション
- メンテナンス&最適化&微調整
- 監視ソフト
- 自動化ソフトウェア
- 診断ソフトウェア
- スクリーンセーバー
- セキュリティーソフトウェア
- ディスク&ファイルのソフトウェア
- デジタル写真ソフトウェア
- デスクトップの機能拡張
- ドライバ
- ネットワークソフトウェア
- ビジネス&オフィスソフトウェア
- ブラウザ
- ホーム&ファミリーソフトウェア
- 教育&科学ソフトウェア
- 映像ソフト
- 生産性ソフトウェア
- 通信ソフトウェア
- 開発者用ツール
人気のソフトウェア
knock
同じようなソフトウェア
開発者の他のソフトウェア Judd Vinet
Pacman
27 Sep 15
へのコメント knock
カテゴリから探す
- インターネット·ソフトウェア
- ウェブ開発ソフトウェア
- オーディオソフトウェア
- グラフィックデザインソフトウェア
- ゲーム
- システムユーティリティ
- Linuxディストリビューション
- オペレーティングシステム&アップデート
- タスクマネージャー
- ドキュメンテーション
- メンテナンス&最適化&微調整
- 監視ソフト
- 自動化ソフトウェア
- 診断ソフトウェア
- スクリーンセーバー
- セキュリティーソフトウェア
- ディスク&ファイルのソフトウェア
- デジタル写真ソフトウェア
- デスクトップの機能拡張
- ドライバ
- ネットワークソフトウェア
- ビジネス&オフィスソフトウェア
- ブラウザ
- ホーム&ファミリーソフトウェア
- 教育&科学ソフトウェア
- 映像ソフト
- 生産性ソフトウェア
- 通信ソフトウェア
- 開発者用ツール
人気のソフトウェア
-
Network UPS Tools 17 Feb 15
-
tc-viewer 2 Jun 15
-
TuxGuardian 3 Jun 15
-
SIGOF 3 Jun 15
-
GLBOX 3 Jun 15
-
Psensor 20 Feb 15
-
NINO 2 Jun 15
コメントが見つかりません