成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

使用netfilter/iptables構(gòu)建防火墻

運(yùn)維 系統(tǒng)運(yùn)維
iptables是Linux內(nèi)核集成的IP信息包過濾系統(tǒng),他可以更好地控制、過濾IP信息包。本文講述的是如何使用配置iptables構(gòu)建防火墻。

  如何使用netfilter/iptables構(gòu)建防火墻

  對于Internet上的系統(tǒng),不管是什么情況都要明確一點(diǎn):網(wǎng)絡(luò)是不安全的。因此,雖然創(chuàng)建一個(gè)防火墻并不能保證系統(tǒng)100%安全,但卻是絕對必要的。Linux提供了一個(gè)非常優(yōu)秀的防火墻工具—netfilter/iptables。它完全免費(fèi)、功能強(qiáng)大、使用靈活、可以對流入和流出的信息進(jìn)行細(xì)化控制,且可以在一臺(tái)低配置機(jī)器上很好地運(yùn)行。本文將簡單介紹使用netfilter/iptables實(shí)現(xiàn)防火墻架設(shè)和Internet連接共享等應(yīng)用。

  netfilter/iptabels應(yīng)用程序,被認(rèn)為是Linux中實(shí)現(xiàn)包過濾功能的第四代應(yīng)用程序。netfilter/iptables包含在2.4以后的內(nèi)核中,它可以實(shí)現(xiàn)防火墻、NAT(網(wǎng)絡(luò)地址翻譯)和數(shù)據(jù)包的分割等功能。netfilter工作在內(nèi)核內(nèi)部,而iptables則是讓用戶定義規(guī)則集的表結(jié)構(gòu)。netfilter/iptables從ipchains和ipwadfm(IP防火墻管理)演化而來,功能更加強(qiáng)大。下文將netfilter/iptabels統(tǒng)一稱為iptables。

  可以用iptables為Unix、Linux和BSD個(gè)人工作站創(chuàng)建一個(gè)防火墻,也可以為一個(gè)子網(wǎng)創(chuàng)建防火墻以保護(hù)其它的系統(tǒng)平臺(tái)。iptales只讀取數(shù)據(jù)包頭,不會(huì)給信息流增加負(fù)擔(dān),也無需進(jìn)行驗(yàn)證。要想獲得更好的安全性,可以將其和一個(gè)代理服務(wù)器(比如squid)相結(jié)合。

  基本概念

  典型的防火墻設(shè)置有兩個(gè)網(wǎng)卡:一個(gè)流入,一個(gè)流出。iptables讀取流入和流出數(shù)據(jù)包的報(bào)頭,將它們與規(guī)則集(Ruleset)相比較,將可接受的數(shù)據(jù)包從一個(gè)網(wǎng)卡轉(zhuǎn)發(fā)至另一個(gè)網(wǎng)卡,對被拒絕的數(shù)據(jù)包,可以丟棄或按照所定義的方式來處理。

  通過向防火墻提供有關(guān)對來自某個(gè)源地址、到某個(gè)目的地或具有特定協(xié)議類型的信息包要做些什么的指令,規(guī)則控制信息包的過濾。通過使用iptables系統(tǒng)提供的特殊命令iptables建立這些規(guī)則,并將其添加到內(nèi)核空間特定信息包過濾表內(nèi)的鏈中。關(guān)于添加、去除、編輯規(guī)則的命令,一般語法如下:

  iptables [-t table] command [match] [target]

  1.表(table)

  [-t table]選項(xiàng)允許使用標(biāo)準(zhǔn)表之外的任何表。表是包含僅處理特定類型信息包的規(guī)則和鏈的信息包過濾表。有三個(gè)可用的表選項(xiàng):filter、nat和mangle。該選項(xiàng)不是必需的,如果未指定,則filter作為缺省表。各表實(shí)現(xiàn)的功能如表1所示。

  

 

表1 三種表實(shí)現(xiàn)的功能

  2.命令(command)

  command部分是iptables命令最重要的部分。它告訴iptables命令要做什么,例如插入規(guī)則、將規(guī)則添加到鏈的末尾或刪除規(guī)則。表2是最常用的一些命令及例子。

  

 

表2 命令的功能和樣例

  3.匹配(match)

  iptables命令的可選match部分指定信息包與規(guī)則匹配所應(yīng)具有的特征(如源地址、目的地址、協(xié)議等)。匹配分為通用匹配和特定于協(xié)議的匹配兩大類。這里將介紹可用于采用任何協(xié)議的信息包的通用匹配。表3是一些重要且常用的通用匹配及示例說明。

  

 

表3 通用匹配及示例說明

  4.目標(biāo)(target)

  目標(biāo)是由規(guī)則指定的操作,對與那些規(guī)則匹配的信息包執(zhí)行這些操作。除了允許用戶定義的目標(biāo)之外,還有許多可用的目標(biāo)選項(xiàng)。表4是常用的一些目標(biāo)及示例說明。

  除表4外,還有許多用于建立高級規(guī)則的其它目標(biāo),如LOG、REDIRECT、MARK、MIRROR和MASQUERADE等。

  

 

表4 目標(biāo)及示例說明

  應(yīng)用iptables

  與ipchains和ipfwadm不同的是,iptables可以配置有狀態(tài)的防火墻。iptables可以檢測到源地址和目的地址、源端口和目的端口及流入數(shù)據(jù)包的順序,即iptables記住了在現(xiàn)有連接中,哪些數(shù)據(jù)包已經(jīng)被允許接收。這使得暫時(shí)性的端口只有在需要時(shí)才會(huì)被打開,并且會(huì)拒絕所有***性占用端口的請求,大大地加強(qiáng)了安全性。同時(shí),那些被更改了報(bào)頭的數(shù)據(jù)包,即使包含有一個(gè)被允許的目的地址和端口,也會(huì)被檢測到并被丟棄。此外,有狀態(tài)的防火墻能夠指定并記住為發(fā)送或接收信息包所建立連接的狀態(tài)。防火墻可以從信息包的連接跟蹤狀態(tài)獲得該信息。在決定新的信息包過濾時(shí),防火墻所使用的這些狀態(tài)信息可以增加其效率和速度。

  1.   $IPTABLES -A OUTPUT -o eth0 -p tcp -dport 31337 -j DROP  
  2.  
  3.   $IPTABLES -A OUTPUT -o eth0 -p tcp -sport 31337 -j DROP  
  4.  

  #此外,31335、27444、27665、20034 NetBus、9704、137-139(smb)端口也應(yīng)被禁止。有沒有學(xué)會(huì)如何使用netfilter/iptables構(gòu)建防火墻呢?

【編輯推薦】

Linux下用iptables上網(wǎng)

使用Iptables進(jìn)行并發(fā)連接限制

如何用IPtables限制網(wǎng)絡(luò)流量

責(zé)任編輯:zhaolei 來源: 開放系統(tǒng)世界
相關(guān)推薦

2011-03-15 10:48:47

2011-03-15 17:12:11

2011-07-05 14:34:23

2011-07-13 10:30:09

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-16 10:17:06

2011-03-16 10:12:32

2011-03-15 16:35:27

2011-03-17 16:00:57

2011-03-15 15:47:15

Iptables防火墻

2011-03-15 17:18:45

2011-03-17 10:58:55

Linux防火墻Iptables入門

2018-07-02 09:18:11

Linuxiptables防火墻

2011-03-16 12:46:29

CentOSiptables防火墻

2011-03-15 17:38:24

2010-01-07 14:12:11

Linux防火墻

2011-03-15 17:25:38

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-16 16:23:23

保存iptables防火墻

2011-03-16 15:58:40

Iptables防火墻
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产91综合一区在线观看 | 成人久久久 | 男女羞羞视频在线免费观看 | www.日韩 | 日日噜噜噜夜夜爽爽狠狠视频97 | 久久久久国产精品 | 日韩在线不卡视频 | 欧美日本在线观看 | 亚洲三级在线观看 | 精品九九九| 狠狠色狠狠色综合日日92 | 成人日韩| 狠狠操狠狠色 | 欧美精品福利视频 | 成人动漫视频网站 | 欧美中文字幕一区二区三区 | 欧美在线一二三 | 国产精品视频入口 | 日韩中文字幕一区二区 | 国产91丝袜在线播放 | 国产日韩一区 | 亚洲综合一区二区三区 | 亚洲精品99 | 一区二区三区中文 | 国产精品av久久久久久久久久 | 一级h片| 日韩国产中文字幕 | 人人鲁人人莫人人爱精品 | 欧美八区 | 欧洲免费视频 | 国产精品高潮呻吟久久av野狼 | 国产美女视频黄a视频免费 国产精品福利视频 | 黄色大片网 | 亚洲一二三视频 | 亚洲视频欧美视频 | 亚洲视频在线观看免费 | 亚洲高清在线播放 | 久久精品国产精品青草 | 午夜影视 | 久久久久无码国产精品一区 | 免费国产一区二区视频 |