成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全攻防:Linux系統安全之iptables配置

安全
iptables是用來設置、維護和檢查Linux內核的IP分組過濾規則的。作為Linux下的一款防火墻,它的功能十分強大,它有3個表,每個表內有規則鏈。

 [[384616]]

iptables是用來設置、維護和檢查Linux內核的IP分組過濾規則的。作為Linux下的一款防火墻,它的功能十分強大,它有3個表,每個表內有規則鏈。

(1)filter 是默認的表,包含了內建的鏈 INPUT(處理進入的分組)、FORWARD(處理通過的分組)和OUTPUT(處理本地生成的分組)。

(2)nat表被查詢時表示遇到了產生新的連接的分組,由3個內建的鏈構成:PREROUTING(修改到來的分組)、OUTPUT(修改路由之前本地的分組)、POSTROUTING(修改準備出去的分組)。

(3)mangle表用來對指定的分組進行修改。它有2個內建規則:PREROUTING(修改路由之前進入的分組)和OUTPUT(修改路由之前本地的分組)。下面簡單介紹iptables的常用配置。

1. 查看iptables規則

查看當前的iptables策略,使用iptables-L命令,默認查看的是filter表的內容,如下: 

  1. root@kali:~# iptables-L  
  2. Chain INPUT(policy ACCEPT)  
  3. target prot opt source destination  
  4. f2b-sshd tcp – anywhere anywhere multiport dports ssh 
  5. Chain FORWARD(policy ACCEPT)  
  6. target prot opt source destination  
  7. Chain OUTPUT(policy ACCEPT)  
  8. target prot opt source destination  
  9. Chain f2b-sshd(1 references)  
  10. target prot opt source destination  
  11. RETURNall-anywhere anywhere 

2. 設置chain策略

對于filter表,默認的chain策略為ACCEPT,可以通過以下命令修改chain的策略: 

  1. root@kali:~# iptables-P INPUT DROP  
  2. root@kali:~# iptables-P FORWARD DROP  
  3. root@kali:~# iptbales-P OUTPUT DROP 

以上命令配置將接收、轉發和發出分組均丟棄,施行比較嚴格的分組管理。由于接收和發分組均被設置為丟棄,當進一步配置其他規則的時候,需要注意針對 INPUT和OUTPUT分別配置。當然,如果信任本機器往外發分組,上面第3條規則可不必配置。

3. 清空已有規則

可以用以下規則來清空已有的規則:

  1. root@kali:~# iptables-F 

4. 網口轉發規則

對于用作防火墻或網關的服務器,一個網口連接到公網,其他網口的分組轉發到該網口實現內網向公網通信,假設eth0連接內網,eth1連接公網,配置規則如下: 

  1. root@kali:~# iptables-A FORWARD-i eth0-o eth1-j ACCEPT 

5. 端口轉發規則

命令將888端口的分組轉發到22端口,因而通過888端口也可進行SSH連接: 

  1. root@kali:~# iptables-t nat-A PREROUTING-p tcp-d 192.168.1.1 –dport 888-j DNAT--to 192.168.1.1:22 

6. DoS攻擊防范

利用擴展模塊limit,還可以配置iptables規則,實現DoS攻擊防范,如下所示: 

  1. root@kali:~# iptables-A INPUT-p tcp –dport 80-m limit –limit 25/minute--limit-burst 100-j ACCEPT 

--litmit 25/minute 指示每分鐘限制最大連接數為25。

--litmit-burst 100 指示當總連接數超過100時,啟動litmit/minute限制。 

 

責任編輯:龐桂玉 來源: 計算機與網絡安全
相關推薦

2021-02-23 09:12:46

網絡安全系統安全OpenSS

2021-02-22 08:35:41

網絡安全Linux系統安全

2021-03-22 10:52:58

網絡安全Android數據安全

2021-03-15 13:50:24

網絡安全Android安全機制

2021-06-16 09:40:44

網絡安全物聯網代碼

2021-05-07 14:12:50

網絡安全Web安全CSRF

2021-04-25 21:45:25

網絡安全網絡安全攻防ZigBee安全

2021-04-23 13:35:41

網絡安全藍牙Wi-Fi

2021-04-27 10:00:27

網絡安全WebURL

2021-05-08 15:22:31

網絡安全Web安全SQL

2021-04-30 19:38:42

網絡安全WebHTTP

2021-05-13 20:38:30

2021-04-01 10:40:22

網絡安全軟件

2021-04-13 11:30:09

網絡安全無線網絡WEP

2021-04-15 11:55:40

網絡安全無線網絡WPA

2021-02-02 14:02:48

網絡安全對稱密碼密鑰

2021-04-06 10:30:49

網絡安全暗網互聯網

2021-05-24 11:40:50

網絡安全數據庫安全服務器

2019-01-10 15:44:00

2011-05-16 10:23:21

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91资源在线| 久久国| 亚洲福利 | 久久久www成人免费精品张筱雨 | 一区二区三区免费网站 | 精品亚洲一区二区三区 | 国产一级在线 | 7777在线 | 欧产日产国产精品99 | 91精品无人区卡一卡二卡三 | 狠狠做深爱婷婷综合一区 | 91中文字幕在线观看 | 欧美h版 | 国产区在线观看 | 国产精品av久久久久久毛片 | 啪啪毛片 | 91在线精品一区二区 | 中文无码日韩欧 | 国产精品色 | 天天躁人人躁人人躁狂躁 | 超级黄色一级片 | 欧美国产一区二区 | 天堂视频免费 | 美女视频h | 精品国产黄a∨片高清在线 成人区精品一区二区婷婷 日本一区二区视频 | 97日韩精品| 亚州无限乱码 | 欧美日日日日bbbbb视频 | 欧美日韩18| 在线观看日韩精品视频 | 精品99爱视频在线观看 | 日日摸日日碰夜夜爽2015电影 | av在线播放一区二区 | 天堂av中文在线 | 99reav| 亚洲精品久久久久国产 | 美女久久久久 | 婷婷在线视频 | 亚洲精品久久久一区二区三区 | 成人国产在线观看 | 色综合一区二区 |