防火墻規則

1、iptables -t -L -n
? ?-t指定表格
? ?-L 顯示目前表格的規則
? ?-n 數字顯示
2、iptables-save

? ?以命令方式顯示規則

3、清除清空filter從頭制定規則
? ipatables -F ?清除已經定義
? iptables -X ? 清除自定義鏈
? iptables -z ? 清除鏈統計和計數
4、設定默認規則,當所有規則不匹配則執行默認策略
?iptables -t filter -P INPUT ACCEPT/REJECT/DROP
5、規則參數含義
?iptable -t tablename
?-A/I 給鏈追加到尾部或插入規則到首部
?-i 針對來源于某個物理端口的數據包
?-o 針對從某個物理端口發出的數據包
?-p 協議,針對某個協議的數據包
?-s 針對來源于IP/網絡的數據包
?-d 針對發往目的IP/網絡的數據包
-j 規則匹配后,將要執行的動作
?--sport 1024:65535 針對來源端口范圍的數據包 ,必須與-p標志配合使用,-p tcp/udp ,只有tcp/udp協議才有端口,參數值還可以是知名服務名稱 比如ssh
?--dport 1024:65535 針對目的端口范圍的數據包 ,必須與-p標志配合使用,-p tcp/udp ,只有tcp/udp協議才有端口,參數值還可以是知名服務名稱 比如ssh
?--syn 性質是主動發起連接的數據包
? 一般情況下,我們可以丟棄小于1023端口的主動連接,因為一般小于1023的端口都是作為服務存在,如果一個服務主動對外發起連接,就可能存在問題了
?-m state 外掛規則
? -m state --state INVALID/ESTABLISHED/RELATED(表示主機發出請求回來的響應包)
?-m mac --mac-source ?----局域網的路由器可以這樣限制網內的某臺主機 ,MAC不能跨網絡。
?
6、常見示例
?1)禁止掉 icmp 8類型的ping探測
? ? iptables -A INPUT -p icmp --icmp-type 8 -j A DROP 一般局域網路由器不要設置,因為客戶需要測試網絡問題,個人主機可以設置。
?2)個人客戶機器的防火墻設置
? ? A、iftables -F clear all
? ? B、filter INPUT默認策略是DROP
? ? C、開放主動請求的回應
? ? ? ?-m state --state RELATED -j ACCEPT
? ? D、本地lo的端口完全開放
? ? ? ?iptables -I INPUT? -i lo? -j? ACCEPT
?3)拒絕服務攻擊
? ?A、啟用內核的防護,但不建議在高負載的服務器上使用,因為客戶對響應要求高。可以自用自動探測來動態添加防火墻規則。
? ? ? 內核參數:/proc/sys/net/ipv4/tcp_syncookies 為1
?4)拒絕廣播ping /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts 為1
? ? 拒絕所有ping iptables -A INPUT -p icmp --icmp-type 8 -j A DROP
?5) 34設置可以通過配置文件實現永久設置
? ? /etc/sysctl.conf
? ? sysctl -p 即時生效加載配置



?

?

轉載于:https://www.cnblogs.com/justart/p/7623348.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/253250.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/253250.shtml
英文地址,請注明出處:http://en.pswp.cn/news/253250.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

JAVA中循環刪除list中元素的方法總結

印象中循環刪除list中的元素使用for循環的方式是有問題的,但是可以使用增強的for循環,然后今天在使用時發現報錯了,然后去科普了一下,再然后發現這是一個誤區。下面就來講一講。。伸手黨可直接跳至文末。看總結。。 JAVA中循環遍歷…

直流有刷電機與無刷電機的區別

首先介紹有刷電機與無刷電機工作原理,最后從調速方式及性能差異這兩個方面詳細的闡述了有刷電機與無刷電機的區別。 有刷電機與無刷電機工作原理 1、有刷電機 電機工作時,線圈和換向器旋轉,磁鋼和碳刷不轉,線圈電流方向的交替變化…

MapReduce詳解

MapReduce簡介 MapReduce是一種編程模型,用于大規模數據集(大于1TB)的并行運算。概念"Map(映射)"和"Reduce(歸約)",是它們的主要思想。 MapReduce極大地方便了編…

JavaScriptBreak 語句 continue 語句

break 語句用于跳出循環。 continue 用于跳過循環中的一個迭代。 Break 語句 我們已經在本教程之前的章節中見到過 break 語句。它用于跳出 switch() 語句。 break 語句可用于跳出循環。 continue 語句跳出循環后,會繼續執行該循環之后的代碼(如果有的話…

kernel mtd 分區與UBOOT 分區的理解

今天做內核移植,準備添加NAND flash的驅動,做到MTD分區時,想起在一本書上看到的一句話,說的是分區時每個區之間沒有間隙,前一個區的結束地址是后一個區的起始地址。可是當我看我的開發板的教程時,分區如下&…

運放的主要參數詳細介紹

1. 引言 運放的作用是調節和放大模擬信號,它是用途十分廣泛的器件,接入適當的反饋網絡,可用作精密的交流和直流放大器、有源濾波器濾波器、振蕩器振蕩器及電壓比較器。其應用領域包括但不限制通訊、電子、汽車、工業檢測等等,并將…

FastDFS 文件上傳工具類

FastDFS文件上傳工具類 import org.csource.common.NameValuePair;import org.csource.fastdfs.ClientGlobal;import org.csource.fastdfs.StorageClient1;import org.csource.fastdfs.StorageServer;import org.csource.fastdfs.TrackerClient;import org.csource.fastdfs.Tra…

MOS管的主要參數與重要特性

雙極性晶體管:NPN和PNP管; 單極性晶體管:場效應管(MOSFET和JFET); MOS管相對三極管具有速度快、輸入阻抗高、噪聲低、動態范圍大、功耗小、容易集成等優點。 下面總結下其主要參數與重要特性&#xff0c…

【Codeforces Round #430 (Div. 2) B】Gleb And Pizza

【鏈接】點擊打開鏈接 【題意】 在這里寫題意【題解】 根據圓心到原點的距離這個東西判斷一下圓在不在那個環里面就好【錯的次數】 0【反思】 在這了寫反思【代碼】 #include <cstdio> #include <iostream> #include <algorithm> #include <cstring> #…

垂直居中方法總結

<style>#box{position: absolute;margin: auto;top:0px;right: 0px;bottom: 0px;left: 0px;width: 100%;height: 30%;background-color: red;text-align: center;} </style> <body><div id"box"><h1>文字居中</h1></div> …

NAND 壞塊管理

NAND的操作管理方式 NAND FLASH的管理方式&#xff1a;以三星FLASH為例&#xff0c;一片Nand flash為一個設備(device)&#xff0c;1 (Device) xxxx (Blocks)&#xff0c;1 (Block) xxxx (Pages)&#xff0c;1(Page) 528 (Bytes) 數據塊大小(512Bytes) OOB 塊大小(16Bytes&…

js備忘錄模式——實現分頁點擊已經請求過上一頁的數據(讀js設計模式)

例子&#xff1a;新聞數據實現分頁||點擊下一頁后又點擊上一頁后不用再次請求數據&#xff0c;避免資源浪費&#xff0c;網速不好&#xff0c;用戶體驗效果差 備忘錄模式&#xff1a;在不破壞對象的封裝性的前提下&#xff0c;在對象之外捕獲并保存該對象內部的狀態以方便日后對…

運放的典型電路舉例與計算仿真

運放電路的計算&#xff0c;通過記各種公式很難記住&#xff0c;但是掌握其兩個重要概念&#xff0c;所有計算均可迎刃而解。 那就是運放的兩個重要特性&#xff1a; 虛斷&#xff1a;運放本質特性&#xff0c;輸入阻抗大&#xff0c;兩個輸入端視為等效開路&#xff1b; 虛…

【SPOJ 694】Distinct Substrings (更直接的求法)

【鏈接】h在這里寫鏈接 【題意】 接上一篇文章【題解】 一個字符串所有不同的子串的個數∑(len-sa[i]-height[i])【錯的次數】 0【反思】 在這了寫反思【代碼】 #include<bits/stdc.h> using namespace std;const int N 2e3; const int MAX_CHAR 300;//每個數字的最大…

HTML-錨點

<!DOCTYPE html> <html> <head lang"en"> <meta charset"UTF-8"> <title>錨點</title> <style> .box1,.box2{ height: 600px; border:1px solid; } </style> </head> <body> <a h…

/dev/mtdN和/dev/mtdblockN的區別

1、/dev/mtdn是linux中的MTD架構中&#xff0c;系統自己實現的mtd分區所對應的字符設備&#xff0c;其里面添加了一些ioctl&#xff0c;支持很多命令&#xff0c;如MEMGETINFO&#xff0c;MEMERASE等。 而mtd-util中的flash_eraseall等工具&#xff0c;就是以這些ioctl為基礎而…

#define GPBCON (*(volatile unsigned *)0x56000010) 的理解

2019獨角獸企業重金招聘Python工程師標準>>> 對于不同的計算機體系結構&#xff0c;設備可能是端口映射&#xff0c;也可能是內存映射的。如果系統結構支持獨立的IO地址空間&#xff0c;并且是端口映射&#xff0c;就必須使用匯編語言完成實際對設備的控制&#xff…

三極管基本參數介紹與放大電路分析

全稱為半導體三極管&#xff0c;也稱雙極型晶體管、晶體三極管&#xff0c;是一種電流控制電流的半導器件&#xff0c;作用是把微弱信號放大成幅度值較大的電信號&#xff0c; 也用作無觸點開關。 兩個PN結的排列方式有兩種&#xff1a;PNP和NPN。 三個端點依序稱為射極&#…

Nand分區及nand erase簡解

我的nand flash 32M&#xff0c;kernel 2.6.18, rootfs is emb linux, cramfs.nand flash分區如下&#xff1a;static struct mtd_partition nand_partitions[] {/* bootloader (UBL, U-Boot, BBT) in sectors: 0 - 14 */{.name "bootloader",.offset 0,.size 32…

eclipse啟動了tomcat,但是瀏覽器打不開歡迎頁

tomcat在eclipse中啟動成功&#xff0c;主頁卻打不開 癥狀&#xff1a; tomcat在eclipse里面能正常啟動&#xff0c;而在瀏覽器中訪問http://localhost:8080/不能訪問&#xff0c;且報404錯誤。同時其他項目頁面也不能訪問。 關閉eclipse里面的tomcat&#xff0c;在tomcat安裝目…