knockdは、ポートノックサーバです。
これは、ポート·ヒットの特別な「ノック」配列を探して、イーサネット(またはPPP)インターフェイス上のすべてのトラフィックをリッスンします。クライアントは、サーバー上のポートへのTCP(またはUDP)パケットを送信することにより、これらのポートのヒットになります。このポートが開いている必要はありません - knockdがリンク層レベルでリッスンするので、それが閉じられたポート宛だ場合であっても、すべてのトラフィックを見ています。サーバがポートヒットの特異的配列を検出すると、その設定ファイルに定義されたコマンドを実行します。これは、迅速なアクセスのためのファイアウォールのセキュリティホールを開くために使用することができます。
以下の例は、成功したノック·シーケンス後にアクセスすることができ、厳密な(ポリシーをDENY)ファイアウォールを実行するために使用することができます。
1)クライアントは、次のポートで、サーバーに4 TCP SYNパケットを送信します。
38281、29374、4921、54918
2)サーバーがこれを検出し、iptablesのは、クライアントにポート22を開くようにコマンドを実行します。
3)クライアントがSSH経由でサーバーに接続し、それを行う必要があるものは何でもありません。
4)クライアントはサーバーに4つのTCP SYNパケットを送信します。
37281、8529、40127、10100
5)サーバーはこれを検出し、クライアントにポート22を閉じるために、別のiptablesを実行します。
このリリースの新機能:
カテゴリから探す
- インターネット·ソフトウェア
- ウェブ開発ソフトウェア
- オーディオソフトウェア
- グラフィックデザインソフトウェア
- ゲーム
- システムユーティリティ
- Linuxディストリビューション
- オペレーティングシステム&アップデート
- タスクマネージャー
- ドキュメンテーション
- メンテナンス&最適化&微調整
- 監視ソフト
- 自動化ソフトウェア
- 診断ソフトウェア
- スクリーンセーバー
- セキュリティーソフトウェア
- ディスク&ファイルのソフトウェア
- デジタル写真ソフトウェア
- デスクトップの機能拡張
- ドライバ
- ネットワークソフトウェア
- ビジネス&オフィスソフトウェア
- ブラウザ
- ホーム&ファミリーソフトウェア
- 教育&科学ソフトウェア
- 映像ソフト
- 生産性ソフトウェア
- 通信ソフトウェア
- 開発者用ツール
人気のソフトウェア
Mageia 2 Sep 17
Parrot security OS 23 Oct 17
Syslinux 17 Feb 15
Manjaro Netbook Edition 28 Apr 17
FreeBSD 22 Jun 18
ZeroShell 20 Feb 15
Kodachi Linux 12 Jan 17
knock
同じようなソフトウェア
開発者の他のソフトウェア Judd Vinet
Pacman
27 Sep 15
へのコメント knock
カテゴリから探す
- インターネット·ソフトウェア
- ウェブ開発ソフトウェア
- オーディオソフトウェア
- グラフィックデザインソフトウェア
- ゲーム
- システムユーティリティ
- Linuxディストリビューション
- オペレーティングシステム&アップデート
- タスクマネージャー
- ドキュメンテーション
- メンテナンス&最適化&微調整
- 監視ソフト
- 自動化ソフトウェア
- 診断ソフトウェア
- スクリーンセーバー
- セキュリティーソフトウェア
- ディスク&ファイルのソフトウェア
- デジタル写真ソフトウェア
- デスクトップの機能拡張
- ドライバ
- ネットワークソフトウェア
- ビジネス&オフィスソフトウェア
- ブラウザ
- ホーム&ファミリーソフトウェア
- 教育&科学ソフトウェア
- 映像ソフト
- 生産性ソフトウェア
- 通信ソフトウェア
- 開発者用ツール
人気のソフトウェア
Puppy Linux Tahrpup 17 Feb 15
Puppy Linux 19 Feb 15
Slax 20 Feb 15
Fedora Electronic Lab Live CD 17 Feb 15
Unity Linux 15 Apr 15
Linux AIO Ubuntu 20 Jan 18
Porteus Xfce 12 Jan 17
コメントが見つかりません