-
第一種方法查看全部
-
iptable對于ftp被動模式查看全部
-
iptables對于ftp主動模式查看全部
-
ftp被動模式查看全部
-
ftp主動模式查看全部
-
iptables規(guī)則查看全部
-
drop規(guī)則直接丟棄數(shù)據(jù)包,不返回消息 reject規(guī)則不丟棄數(shù)據(jù)包,返回消息查看全部
-
iptables規(guī)則組成查看全部
-
nat表主要是進行地址轉發(fā)查看全部
-
常用開放的端口號查看全部
-
FTP被動模式查看全部
-
限制上網(wǎng)(qq)查看全部
-
iptables預防CC攻擊查看全部
-
方法一: FTP服務端開放連續(xù)范圍端口等待客戶機連接,配置防火墻允許訪問此端 在tcp_wrappers下面新增 # vi /etc/vsftpd/vsftpd.conf pasv_min_port=50000 pasv_max_port=60000 iptables -F iptables -I INPUT -p tcp --dport 21 -j ACCEPT iptables -I INPUT -p tcp --dport 22 -j ACCEPT iptables -I INPUT -p tcp --dport 50000:60000 -j ACCEPT iptables -I INPUT -p icmp -j ACCEPT iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -j REJECT iptables -nL 方法二: FTP不開范圍,模塊nf_conntrack_ftp自動跟蹤打開客戶端需要連接的端口 可不要iptables -I INPUT -p tcp --dport 50000:60000 -j ACCEPT iptables -F iptables -I INPUT -p tcp --dport 21 -j ACCEPT iptables -I INPUT -p tcp --dport 22 -j ACCEPT iptables -I INPUT -p icmp -j ACCEPT iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -j REJECT iptables -nL 臨時 modprobe nf_conntrack_ftp 自動加載 模塊文件列表在文件/etc/modprobe.conf 命令modprobe --list | grep conn 快速查看conn相同模塊,這里是ftp # vi /etc/sysconfig/iptables-config IPTABLES_MODULES="" 改為 IPTABLES_MODULES="nf_conntrack_ftp"查看全部
-
DNAT示例查看全部
舉報
0/150
提交
取消