首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    记一次非常诡异的云安全组规则问题排查过程

    记一次非常诡异的云安全组规则问题排查过程 问题背景: 1、应用服务器:172.16.100.21 2、数据库服务器:172.16.100.22 (SQLServer 1433) 如图所示 (图片可点击放大查看...如下图所示 (图片可点击放大查看) 可以看到安全组规则对外是(0.0.0.0/0)全部开放1433端口 2、我尝试用运维区的服务器也进行端口探测 发现172.16.100.22 1433 SQLServer...是啊,问题有没有可能出在源服务器上,而不应该出在目的服务器上,得转换一下方向 这时我打算去检查一下应用服务器自身操作系统防火墙的出站规则,突然在安全组上行规则(出方向)看到这个小细节 (图片可点击放大查看...对于 Windows 云服务器,系统默认限制了几个“上行安全组”规则: 协议 TCP,端口3389,1433,445,135,139; 协议 UDP,端口1434,445,135,137,138。...Windows 云服务器向外发起 远程桌面连接,您需要在安全组中放行规则 tcp 上行 3389 端口; Windows 云服务器向外发起 SQL Server 连接,您需要在安全组中放行规则 tcp

    1.7K20

    在路上:安全公司“跨界”SD-WAN

    在分支端,通过SD-Branch的方式,包括下一代防火墙、上网行为管理等网络功能通过虚拟化软件方式随需部署,全面防护边界安全、传输安全、上网安全、移动安全、终端安全五大安全风险。...深信服下一代安全组网SD-WAN 2.0解决方案主要覆盖跨境云组网、连锁分支组网、多线路智能选路组网、安全组网等,拥有软件交付、硬件交付两种产品形态: 产品具有如下特点:...深信服SD-WAN解决方案支持以NFV方式集成防火墙、防入侵、上网行为管理等安全防护能力。 奇安信网神安全SD-WAN是安全可定义的新一代SD-WAN产品。...业务按需部署: SD-WAN安全人格一体机设备除支持按需部署NFV安全组件(上网行为管理、下一代防火墙等)外,还支持部署业务虚拟机,分公司可按照业务需求,在设备中部署业务虚拟机,实现业务动态调整。...奇安信 某连锁商企安全组网 项目背景:近几年,某连锁商企随着业务的飞速扩张,使得自身信息化网络的稳定建设和安全有效运营提出了提前所未有的挑战,诸多网络问题迫在眉睫:

    1.2K30

    Linux防火墙-案例(二)nat表

    由于目前以云服务器为主,而云服务器基本上就不会使用系统自带的防火墙,而是使用安全组来代替了防火墙的功能,可以简单理解安全组就是web版的防火墙,我们主要从以下几个方面来讲解Linux防火墙: Linux...注意:用workstation准备做测试环境服务器A需要2个网卡,一个网卡可以上网,另外一个网卡和服务器B选择同一个VMnet即可。...配置iptables规则 snat 1.服务器开启内核转发模式 echo 1 > /proc/sys/net/ipv4/ip_forward 2.添加iptables规则 iptables -t nat...-A POSTROUTING -o ens33 -j MASQUERADE 3.当前iptbles规则 4.服务器b验证上网 dnat 1.服务器开启内核转发模式 由于复用了上面的服务器snat的配置...2.通过iptables规则实现了sant(内网机器上网),dnat(外面访问内网机器)。 3.当前同时满足snat和dnat需求的规则。

    11310
    领券