【问题标题】:How to limit/disable the upload on the network如何限制/禁用网络上传
【发布时间】:2021-02-14 16:26:47
【问题描述】:

我希望创建一个安全的环境并阻止上传到 Internet 上的任何目的地,我如何使用 Pfsense 来实现。

Pfsense 是适合它的工具吗?

我尝试将上传限制为每秒 8 位,但我现在无法下载(它也受到限制)。

squid 是否可以很好地解决我的搜索问题?

附言我仍然想通过git, http, https, ssh 下载文件,例如yarn install 和“composer install”应该可以工作。

编辑: 目标是阻止从 pfsense 上传文件。

谢谢!

【问题讨论】:

  • 上传是什么意思?如果您请求网页,则上传该请求并下载响应,对于您收到(下载)的每个 tcp 段,您需要发送一个确认(即上传)。 (是的,有一个 tcp 窗口,但这不是重点),
  • pfsense本质上是一个基于免费bsd的路由器操作系统。 squid 和 snort 是软件包,都可以在 pfsense 上找到。
  • 您愿意彻底破解本地网络上的 SSL 和其他加密吗?
  • 我的回答是“编辑”

标签: networking pfsense


【解决方案1】:

如果您像您提到的那样使用 PFsense。我想这个视频会对你有所帮助。

It's a basic tutorial on limiters, hope this helps!

【讨论】:

    【解决方案2】:

    简而言之,你不能用股票 pf sense 来做到这一点,

    您需要一个可以检查 SSL 和 SSH 的防火墙,

    您可以在 pfsense 上运行 squid 代理,并且可以 sslbump。可用于检查 HTTPS 流量。并且使用 squid 你可以阻止文件上传,对于 http(和带有 sslbump 的 https)

    如果您想检查 SSH 并限制通过 SSH 上传文件,

    您需要一个 Palo Alto 或 Fortigate 或另一个可以检查 SSH 的下一代防火墙。

    【讨论】:

      【解决方案3】:

      tl;dr:你不能!但是你可以使用trickle

      说明

      由于每次我们创建一个tcp会话-我们将数据上传到互联网,无论是3-way-handshake,http请求还是向服务器发布文件,您都无法拥有创建的能力无法将数据上传到 Internet 的会话。您可以做的是限制每个应用程序的带宽。

      解决方法 1

      你可以使用涓流。

      sudo apt-get install trickle
      

      您可以通过运行来限制特定应用的上传/下载

      trickle -u (upload limit in KB/s) -d (download limit in KB/s) application
      

      这样你可以限制 http/其他应用程序,但仍然可以使用 git。

      解决方法 2

      Another way to Deny all application from accessing the internet, and allow only applications by exception.

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2011-12-05
        • 2015-01-03
        • 2018-05-04
        • 2020-03-29
        • 1970-01-01
        相关资源
        最近更新 更多