成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡安全攻防:Linux系統(tǒng)安全之iptables配置

安全
iptables是用來設置、維護和檢查Linux內核的IP分組過濾規(guī)則的。作為Linux下的一款防火墻,它的功能十分強大,它有3個表,每個表內有規(guī)則鏈。

 [[384616]]

iptables是用來設置、維護和檢查Linux內核的IP分組過濾規(guī)則的。作為Linux下的一款防火墻,它的功能十分強大,它有3個表,每個表內有規(guī)則鏈。

(1)filter 是默認的表,包含了內建的鏈 INPUT(處理進入的分組)、FORWARD(處理通過的分組)和OUTPUT(處理本地生成的分組)。

(2)nat表被查詢時表示遇到了產(chǎn)生新的連接的分組,由3個內建的鏈構成:PREROUTING(修改到來的分組)、OUTPUT(修改路由之前本地的分組)、POSTROUTING(修改準備出去的分組)。

(3)mangle表用來對指定的分組進行修改。它有2個內建規(guī)則:PREROUTING(修改路由之前進入的分組)和OUTPUT(修改路由之前本地的分組)。下面簡單介紹iptables的常用配置。

1. 查看iptables規(guī)則

查看當前的iptables策略,使用iptables-L命令,默認查看的是filter表的內容,如下: 

  1. root@kali:~# iptables-L  
  2. Chain INPUT(policy ACCEPT)  
  3. target prot opt source destination  
  4. f2b-sshd tcp – anywhere anywhere multiport dports ssh 
  5. Chain FORWARD(policy ACCEPT)  
  6. target prot opt source destination  
  7. Chain OUTPUT(policy ACCEPT)  
  8. target prot opt source destination  
  9. Chain f2b-sshd(1 references)  
  10. target prot opt source destination  
  11. RETURNall-anywhere anywhere 

2. 設置chain策略

對于filter表,默認的chain策略為ACCEPT,可以通過以下命令修改chain的策略: 

  1. root@kali:~# iptables-P INPUT DROP  
  2. root@kali:~# iptables-P FORWARD DROP  
  3. root@kali:~# iptbales-P OUTPUT DROP 

以上命令配置將接收、轉發(fā)和發(fā)出分組均丟棄,施行比較嚴格的分組管理。由于接收和發(fā)分組均被設置為丟棄,當進一步配置其他規(guī)則的時候,需要注意針對 INPUT和OUTPUT分別配置。當然,如果信任本機器往外發(fā)分組,上面第3條規(guī)則可不必配置。

3. 清空已有規(guī)則

可以用以下規(guī)則來清空已有的規(guī)則:

  1. root@kali:~# iptables-F 

4. 網(wǎng)口轉發(fā)規(guī)則

對于用作防火墻或網(wǎng)關的服務器,一個網(wǎng)口連接到公網(wǎng),其他網(wǎng)口的分組轉發(fā)到該網(wǎng)口實現(xiàn)內網(wǎng)向公網(wǎng)通信,假設eth0連接內網(wǎng),eth1連接公網(wǎng),配置規(guī)則如下: 

  1. root@kali:~# iptables-A FORWARD-i eth0-o eth1-j ACCEPT 

5. 端口轉發(fā)規(guī)則

命令將888端口的分組轉發(fā)到22端口,因而通過888端口也可進行SSH連接: 

  1. root@kali:~# iptables-t nat-A PREROUTING-p tcp-d 192.168.1.1 –dport 888-j DNAT--to 192.168.1.1:22 

6. DoS攻擊防范

利用擴展模塊limit,還可以配置iptables規(guī)則,實現(xiàn)DoS攻擊防范,如下所示: 

  1. root@kali:~# iptables-A INPUT-p tcp –dport 80-m limit –limit 25/minute--limit-burst 100-j ACCEPT 

--litmit 25/minute 指示每分鐘限制最大連接數(shù)為25。

--litmit-burst 100 指示當總連接數(shù)超過100時,啟動litmit/minute限制。 

 

責任編輯:龐桂玉 來源: 計算機與網(wǎng)絡安全
相關推薦

2021-02-23 09:12:46

網(wǎng)絡安全系統(tǒng)安全OpenSS

2021-02-22 08:35:41

網(wǎng)絡安全Linux系統(tǒng)安全

2021-03-15 13:50:24

網(wǎng)絡安全Android安全機制

2021-03-22 10:52:58

網(wǎng)絡安全Android數(shù)據(jù)安全

2021-06-16 09:40:44

網(wǎng)絡安全物聯(lián)網(wǎng)代碼

2021-05-07 14:12:50

網(wǎng)絡安全Web安全CSRF

2021-04-23 13:35:41

網(wǎng)絡安全藍牙Wi-Fi

2021-04-25 21:45:25

網(wǎng)絡安全網(wǎng)絡安全攻防ZigBee安全

2021-04-27 10:00:27

網(wǎng)絡安全WebURL

2021-05-08 15:22:31

網(wǎng)絡安全Web安全SQL

2021-04-30 19:38:42

網(wǎng)絡安全WebHTTP

2021-05-13 20:38:30

2021-04-01 10:40:22

網(wǎng)絡安全軟件

2021-04-13 11:30:09

網(wǎng)絡安全無線網(wǎng)絡WEP

2021-04-15 11:55:40

網(wǎng)絡安全無線網(wǎng)絡WPA

2021-02-02 14:02:48

網(wǎng)絡安全對稱密碼密鑰

2021-04-06 10:30:49

網(wǎng)絡安全暗網(wǎng)互聯(lián)網(wǎng)

2021-05-24 11:40:50

網(wǎng)絡安全數(shù)據(jù)庫安全服務器

2019-01-10 15:44:00

2011-05-16 10:23:21

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91不卡 | 欧美中文字幕一区二区 | 亚洲精品免费观看 | 热99| 国产成人综合久久 | 操久久| 欧美成人精品在线 | 美女视频久久 | 91高清视频在线观看 | 91观看 | 亚洲精品电影在线观看 | 永久免费av | 色婷婷一区二区三区四区 | 国产精品一区二区av | 欧美精品成人一区二区三区四区 | 国产精品污www一区二区三区 | 成人国产精品一级毛片视频毛片 | 波多野结衣在线观看一区二区三区 | 亚洲二区精品 | 日韩电影中文字幕 | 在线2区 | 最新国产在线 | 久久久视 | 亚洲 欧美 精品 | 国产精品三级久久久久久电影 | 国产精品黄色 | 鸳鸯谱在线观看高清 | 欧美一级淫片007 | 精品国产免费人成在线观看 | 久久国内精品 | 久久精品国产免费一区二区三区 | 欧美视频一区二区三区 | 日韩精品一区二区三区在线播放 | 久久久精彩视频 | 久久99精品久久久久久秒播九色 | 亚洲少妇综合网 | 国产成人在线观看免费 | 成人一区二区三区 | 一级h片| 久久国产一区二区 | h免费观看 |