-
常用于Linux系統應用層防火墻工具。查看全部
-
iptables 規則組成查看全部
-
ftp被動模式查看全部
-
ftp主動模式查看全部
-
iptables規則組成查看全部
-
iptables 規則組成查看全部
-
數據包在規則表、鏈匹配流程查看全部
-
iptables規則組成查看全部
-
1、netstat -luntp查看端口情況 -l 僅列出有在 Listen (監聽) 的服務狀態 -u (udp)僅顯示udp相關選項 -n 拒絕顯示別名,能顯示數字的全部轉化成數字。 -t (tcp)僅顯示tcp相關選項 -p 顯示建立相關鏈接的程序名 2、iptables -v:-顯示iptables版本 -nL:列出iptables 規則(以數字的方式顯示ip,它會將ip直接顯示出來,如果不加-n,則會將ip反向解析成主機名。)注意,nl順序不可以改變 -F:清除原iptables 規則 -I [num]:插入,把當前規則插入為第幾條。 -p:用于匹配協議的(這里的協議通常有3種,TCP/UDP/ICMP) --dport:指定目標端口 -j ACTION :指定如何進行處理 DROP:悄悄丟棄 一般我們多用DROP來隱藏我們的身份,以及隱藏我們的鏈表 REJECT:明示拒絕 ACCEPT:接受 custom_chain:轉向一個自定義的鏈 DNAT SNAT MASQUERADE:源地址偽裝 REDIRECT:重定向:主要用于實現端口重定向 MARK:打防火墻標記的 RETURN:返回 在自定義鏈執行完畢后使用返回,來返回原規則鏈。 3、iptables 設置 iptables -I INPUT -p tcp --dport 80 -j ACCEPT 允許訪問80端口 iptables -I INPUT -p tcp --dport 22 -j ACCEPT 允許訪問22端口(注意開啟,遠程否則連接不上) iptables -I INPUT -p tcp --dport 22 -j ACCEPT查看全部
-
iptables規則組成查看全部
-
iptables規則組成 數據包改寫:SNAT(改寫源地址)、DNAT(改寫目標地址)查看全部
-
Mangle表:修改數據包,改變包頭中內容(TTL,TOS, MARK)(需要交換機的支持) raw表:數據包的跟蹤和分析 *Filter表:訪問控制、規則匹配* *nat表:地址轉發*查看全部
-
數據包流向 經過路由走本機-->input 經過路由轉發給其他機器-->forward查看全部
-
iptables 4張表與5條鏈查看全部
-
iptables規則組成查看全部
舉報
0/150
提交
取消