博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux的防火墙
阅读量:7243 次
发布时间:2019-06-29

本文共 1388 字,大约阅读时间需要 4 分钟。

linux防火墙

对链接中的数据包进行放行
linux防火墙
ESATBLISHED 保持链接 RELATED 建立中产生额外的链接
iptables -I INPUT -p icmp --icmp -type 8 -j DROP 加入这个规则外网平不同内外 内外可以平通外网
加入规则之后ping 不同 icmp 八中规则DORP掉
linux防火墙
没加入规则之前可以ping通
linux防火墙
nat 表应用
linux防火墙
1.增加网卡 选择LAN区段 可以自己添加 相当于连接到一个内网的交换机上 外网链接不上
linux防火墙
2.第二个机器也要添加一块网卡 已经有网卡的不要选择启动时链接!!必须选择同一个区段
linux防火墙
3.配置第一个机器的IP 暂时设置IP 没有配置文件 需要拷贝
linux防火墙
4.另一台机器 设置新加网卡IP 内网IP
linux防火墙
5.打开路由 打开端口转发 默认为0
linux防火墙
6.添加规则
iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o ens33 -j MASQUERADE
linux防火墙
7.B机器设置网关 route -n
linux防火墙
8.设置DNS ping 外网
linux防火墙
需求2
想要远程登录2机器 通过1机器跳转到2机器 把2机器的22端口映射成其它端口 访问这个端口就是在访问2机器的22端口
1.打开路由转发 删除之前的规则
linux防火墙
2.添加规则
1.PREROUTING 进来的包 目标IP 端口 1122 转发到 目的IP 端口 从130的包转到100
linux防火墙
2.回来来的包 IP 从100.100回来的包 经过SNAT to 源IP 从100回来的包转到源IP 130
linux防火墙
3.添加网关2
linux防火墙
4.新建会话 映射的端口
linux防火墙
5.链接外网
linux防火墙
6.w 产看用户
linux防火墙
iptables -I INPUT -m iprange --src-range 61.4.176.0-61.4.191.255 -j DROP 拒绝一个网段的数据链接
iptables限制syn速度
原理,每5s内tcp三次握手大于20次的属于不正常访问。

iptables -A INPUT -s ! 192.168.0.0/255.255.255.0 -d 192.168.0.101 -p tcp -m tcp --dport 80 -m state --state NEW -m recent --set --name httpuser --rsource

iptables -A INPUT -m recent --update --seconds 5 --hitcount 20 --name httpuser --rsource -j DROP
其中192.168.0.0/255.255.255.0 为不受限制的网段, 192.168.0.101 为本机IP。
该iptables策略,可有效预防syn***,也可以有效防止机器人发垃圾帖。

转载于:https://blog.51cto.com/13480211/2065292

你可能感兴趣的文章
ssh登录很慢,登录上去后速度正常问题的解决方法
查看>>
socket实例1
查看>>
python 类
查看>>
css样式-表格优化
查看>>
大型网站系统架构演化之路
查看>>
多线程并发同一个表问题(li)
查看>>
【转载】Linux磁盘管理:LVM逻辑卷管理
查看>>
Sql优化(三) 关于oracle的并发
查看>>
sdf
查看>>
用Navicat连接Oracle数据库时报错ORA-28547:connection to server failed,probable Oracle Net admin error...
查看>>
每周一书-《模糊测试-强制发掘安全漏洞的利器》
查看>>
深入学习jQuery节点关系
查看>>
Python学习笔记6(列表生成式)
查看>>
(转)eclipse报错及解决说明 "XX cannot be resolved to a type "
查看>>
iosiPhone屏幕尺寸、分辨率及适配
查看>>
105个软件测试工具大放送
查看>>
网站图标设置
查看>>
checkStyle使用具体解释
查看>>
dev16 cxgrid 在DLL里报0地址错
查看>>
idea 中解决maven 包冲突的问题(maven helper)
查看>>