-
Netfilter 與iptables查看全部
-
這臺機器訪問最大連接是10次的話進行干掉查看全部
-
監聽80端口查看全部
-
w 查看負載情況查看全部
-
ab -n 100000次請求 -c 40 次并發查看全部
-
ftp被動模式 iptables 設置 1、iptables -I INPUT -p tcp --dport 21 -j ACCEPT 2、配置vsftp的被動隨機端口是 50000 --- 60000 pasv_min_port=50000 pasv_max_port=60000 iptables -I INPUT -p tcp --dprot 50000:60000 -j ACCEPT查看全部
-
iptables -D INPUT -p tcp --dport 80 -j ACCEPT 刪除http訪問的規則 iptables -I INPUT -p tcp -s 10.10.188.233 --dport 80 -j ACCEPT 只允許10.10.188.233通過htpp請求訪問本機 -s指定源主機查看全部
-
iptables 設置2 能訪問回環地址和訪問外部;即訪問本機和他機 1、iptables -I INPUT -i lo -j ACCEPT ;-i 對應的網卡 2、iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
-
Netfilter 與iptables 圖解查看全部
-
Netfilter查看全部
-
ab -n 1000000 -c 40 http://10.10/163.233/test.txt 安裝ab:yum install httpd-tools 以40遞增的頻次發送10W個請求到目標服務器:ab -n 100000 -c 40 http://目標IP/test.txt 查看實時并發個數:netstat -an|grep 80 | grep 訪問IP | grep EST -c 設置策略,最大連接限制為10個:iptables -I INPUT -p tcp --dport 80 -s 訪問IP -m connlimit --connlimit-above 10 -j REJECT iptables -F:清空鏈上的規則查看全部
-
安裝ab:yum install httpd-tools 以40遞增的頻次發送10W個請求到目標服務器:ab -n 100000 -c 40 http://192.168.5.123/test.txt 查看實時并發個數:netstat -angrep 80 grep 192.168.5.129grep EST -c 設置策略,最大連接限制為10個:iptables -I INPUT -p tcp --dport 80 -s 192.168.5.129 -m connlimit --connlimit-above 10 -j REJECT查看全部
-
數據包走向查看全部
-
1、netstat -luntp查看端口情況 -l 僅列出有在 Listen (監聽) 的服務狀態 -u (udp)僅顯示udp相關選項 -n 拒絕顯示別名,能顯示數字的全部轉化成數字。 -t (tcp)僅顯示tcp相關選項 -p 顯示建立相關鏈接的程序名 2、iptables -v:-顯示iptables版本 -nl:列出iptables 規則(以數字的方式顯示ip,它會將ip直接顯示出來,如果不加-n,則會將ip反向解析成主機名。)注意,nl順序不可以改變 -F:清除原iptables 規則 -I [num]:插入,把當前規則插入為第幾條。 -p:用于匹配協議的(這里的協議通常有3種,TCP/UDP/ICMP) --dport:指定目標端口 -j ACTION :指定如何進行處理 DROP:悄悄丟棄 一般我們多用DROP來隱藏我們的身份,以及隱藏我們的鏈表 REJECT:明示拒絕 ACCEPT:接受 custom_chain:轉向一個自定義的鏈 DNAT SNAT MASQUERADE:源地址偽裝 REDIRECT:重定向:主要用于實現端口重定向 MARK:打防火墻標記的 RETURN:返回 在自定義鏈執行完畢后使用返回,來返回原規則鏈。 3、iptables 設置 iptables -I INPUT -p tcp --dport 80 -j ACCEPT 允許訪問80端口 iptables -I INPUT -p tcp --dport 22 -j ACCEPT 允許訪問22端口(注意開啟,遠程否則連接不上) iptables -I INPUT -p tcp --dport 22 -j ACCEPT查看全部
-
iptables規則組成查看全部
舉報
0/150
提交
取消