-
Netfilter 與iptables查看全部
-
這臺(tái)機(jī)器訪問最大連接是10次的話進(jìn)行干掉查看全部
-
監(jiān)聽80端口查看全部
-
w 查看負(fù)載情況查看全部
-
ab -n 100000次請(qǐng)求 -c 40 次并發(fā)查看全部
-
ftp被動(dòng)模式 iptables 設(shè)置 1、iptables -I INPUT -p tcp --dport 21 -j ACCEPT 2、配置vsftp的被動(dòng)隨機(jī)端口是 50000 --- 60000 pasv_min_port=50000 pasv_max_port=60000 iptables -I INPUT -p tcp --dprot 50000:60000 -j ACCEPT查看全部
-
iptables -D INPUT -p tcp --dport 80 -j ACCEPT 刪除http訪問的規(guī)則 iptables -I INPUT -p tcp -s 10.10.188.233 --dport 80 -j ACCEPT 只允許10.10.188.233通過htpp請(qǐng)求訪問本機(jī) -s指定源主機(jī)查看全部
-
iptables 設(shè)置2 能訪問回環(huán)地址和訪問外部;即訪問本機(jī)和他機(jī) 1、iptables -I INPUT -i lo -j ACCEPT ;-i 對(duì)應(yīng)的網(wǎng)卡 2、iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
-
Netfilter 與iptables 圖解查看全部
-
Netfilter查看全部
-
ab -n 1000000 -c 40 http://10.10/163.233/test.txt 安裝ab:yum install httpd-tools 以40遞增的頻次發(fā)送10W個(gè)請(qǐng)求到目標(biāo)服務(wù)器:ab -n 100000 -c 40 http://目標(biāo)IP/test.txt 查看實(shí)時(shí)并發(fā)個(gè)數(shù):netstat -an|grep 80 | grep 訪問IP | grep EST -c 設(shè)置策略,最大連接限制為10個(gè):iptables -I INPUT -p tcp --dport 80 -s 訪問IP -m connlimit --connlimit-above 10 -j REJECT iptables -F:清空鏈上的規(guī)則查看全部
-
安裝ab:yum install httpd-tools 以40遞增的頻次發(fā)送10W個(gè)請(qǐng)求到目標(biāo)服務(wù)器:ab -n 100000 -c 40 http://192.168.5.123/test.txt 查看實(shí)時(shí)并發(fā)個(gè)數(shù):netstat -angrep 80 grep 192.168.5.129grep EST -c 設(shè)置策略,最大連接限制為10個(gè):iptables -I INPUT -p tcp --dport 80 -s 192.168.5.129 -m connlimit --connlimit-above 10 -j REJECT查看全部
-
數(shù)據(jù)包走向查看全部
-
1、netstat -luntp查看端口情況 -l 僅列出有在 Listen (監(jiān)聽) 的服務(wù)狀態(tài) -u (udp)僅顯示udp相關(guān)選項(xiàng) -n 拒絕顯示別名,能顯示數(shù)字的全部轉(zhuǎn)化成數(shù)字。 -t (tcp)僅顯示tcp相關(guān)選項(xiàng) -p 顯示建立相關(guān)鏈接的程序名 2、iptables -v:-顯示iptables版本 -nl:列出iptables 規(guī)則(以數(shù)字的方式顯示ip,它會(huì)將ip直接顯示出來,如果不加-n,則會(huì)將ip反向解析成主機(jī)名。)注意,nl順序不可以改變 -F:清除原iptables 規(guī)則 -I [num]:插入,把當(dāng)前規(guī)則插入為第幾條。 -p:用于匹配協(xié)議的(這里的協(xié)議通常有3種,TCP/UDP/ICMP) --dport:指定目標(biāo)端口 -j ACTION :指定如何進(jìn)行處理 DROP:悄悄丟棄 一般我們多用DROP來隱藏我們的身份,以及隱藏我們的鏈表 REJECT:明示拒絕 ACCEPT:接受 custom_chain:轉(zhuǎn)向一個(gè)自定義的鏈 DNAT SNAT MASQUERADE:源地址偽裝 REDIRECT:重定向:主要用于實(shí)現(xiàn)端口重定向 MARK:打防火墻標(biāo)記的 RETURN:返回 在自定義鏈執(zhí)行完畢后使用返回,來返回原規(guī)則鏈。 3、iptables 設(shè)置 iptables -I INPUT -p tcp --dport 80 -j ACCEPT 允許訪問80端口 iptables -I INPUT -p tcp --dport 22 -j ACCEPT 允許訪問22端口(注意開啟,遠(yuǎn)程否則連接不上) iptables -I INPUT -p tcp --dport 22 -j ACCEPT查看全部
-
iptables規(guī)則組成查看全部
舉報(bào)
0/150
提交
取消