-
常見允許外網訪問的服務: 網站 www http 80/tcp https 443/tcp 郵件 mail smtp 25/tcp smtps 465/tcp pop3 110/tcp pop3s 995/tcp imap 143/tcp 一些常見不允許外網訪問的服務: 文件服務器 NFS 123/udp SAMBA 137,138,139/tcp, 445/tcp 遠程管理 SSH 22/tcp 數據庫 MYSQL 3306/tcp ORACLE 1521/tcp查看全部
-
連接追蹤模塊 nf_conntrack_ftp modprobe nf_conntrack_ftp查看全部
-
#vi /etc/vsftpd/vsftpd.conf pasv_min_port=50000 pasv_max_port=60000 #iptables -I INPUT -p tcp --dport 50000:60000 -j ACCEPT查看全部
-
ftp連接的默認模式為被動模式 主動模式的配置:vsftpd服務支持主動模式需要注意配置選項:port_enable=yes,connect_from_port_20=YES iptables需要開啟21端口的訪問權限:iptables -I INPUT -p tcp --dport 21 -j ACCEPT查看全部
-
iptables -D INPUT -p tcp --dport 80 -j ACCEPT iptables -I INPUT -p tcp -s 10.10.188.233 --dport 80 -j ACCEPT查看全部
-
存在的問題:1.本機無法訪問本機;2.本機無法訪問其他主機 解決方法: iptables -I INPUT -i lo -j ACCEPT iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
-
iptables -I INPUT -p tcp --dport 80 -j ACCEPT iptables -I INPUT -p tcp --dport 22 -j ACCEPT iptables -I INPUT -p tcp --dport 10:21 -j ACCEPT iptables -I INPUT -p icmp -j ACCEPT iptables -A INPUT -j REJECT netstat -antupl nmap -sS -p 0-1000 10.10.188.233查看全部
-
無力吐槽講師的英語水平查看全部
-
in/out查看全部
-
ab -n 100000 -c 40 http://10.10.163.233/test.txt iptables -F netstat -an|grep 80|grep 10.10.163.232 |grep EST -c iptables -I INPUT -p tcp --dport 80 -s 10.10.163.232 -m connlimit --connlimit-above 10 -j REJECT查看全部
-
不滿足的就DROP:iptables -I INPUT -p icmp -j DROP查看全部
-
limit模塊,每分鐘只放行1個包,前10個包允許放行:iptables -I INPUT -p icmp -m limit --limit 1/m --limit-burst 10 -j ACCEPT查看全部
-
防SYN攻擊:iptables -I INPUT -p tcp --dport 80 --syn -m connlimit --connlimit-above 100 -j REJECT查看全部
-
上一條筆記,缺少了: sudo iptables -t nat -A POSTROUTING -p tcp --dport 8081 -j MASQUERADE(也許非必須的)查看全部
-
轉發端口(10.10.188.232:80 <==> 10.10.177.233:80):iptables -t nat -A INPUT PREROUTING -d 10.10.188.232 -p tcp --dport 80 -j DNAT --to 10.10.177.233:80 轉發端口(local_allip:80 <==> 10.10.177.233:8081):iptables -t nat -A INPUT PREROUTING -p tcp --dport -j DNAT --to 10.10.177.233:8081查看全部
舉報
0/150
提交
取消