-
需求,老板的要求查看全部
-
ftp被動模式:不想開放高端口范圍,可以通過modprobe nf_conntrack_ftp(系統(tǒng)模塊的放行)來實現動態(tài)允許查看全部
-
ftp被動模式方法1查看全部
-
iptables -F iptables -I INPUT -p tcp --dport 21 -j ACCEPT iptables -I INPUT -p tcp --dport 22 -j ACCEPT iptables -I INPUT -P icmp -j ACCEPT iptabels -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptabels -A INPUT -j REJECT iptabels -nL FTP切換主動模式 passive(匿名者登陸anonymous)查看全部
-
FTP被動模式:服務器先開端口,然后告知客戶端 被動:客戶端主動拉數據 服務器用隨機端口不是20 FTP默認被動:因為實際生產環(huán)境中,服務器可能在內網,無法發(fā)出直連.查看全部
-
FTP主動模式:客戶端決定端口,告知服務器 主動:服務器主動傳數據 服務器開20口查看全部
-
iptables -D INPUT -p tcp --dport 80 -j ACCEPT 刪除http訪問的規(guī)則 iptables -I INPUT -p tcp -s 10.10.188.233 --dport 80 -j ACCEPT 只允許10.10.188.233通過htpp請求訪問本機查看全部
-
解決不能訪問回環(huán)地址和訪問外部的問題: 1、iptables -I INPUT -i lo -j ACCEPT ;-i 對應的網卡 2、iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
-
netstat -luntp 查看端口情況 iptables -v(查看防火墻版本號) iptables -nL (-L列出iptables 規(guī)則,-n是讓主機名等不顯示出來) (白名單原規(guī)則設置) iptables -F 清空原iptables 規(guī)則 iptables -I INPUT -p tcp --dport 80 -j ACCEPT iptables -I INPUT -p tcp --dport 22 -j ACCEPT iptables -I INPUT -p tcp --dport 10:21 -j ACCEPT iptables -I INPUT -p icmp -j ACCEPT. iptables -A INPUT -j REJECT 允許協(xié)議是可以通過的。而沒有允許的就不能通過 iptables -D INPUT -p tcp --dport 80 -j ACCEPT刪除規(guī)則試一下。 iptables -I INPUT -p tcp --dport 80 -j REJECT不允許訪問80端口,使用NMAP版掃描測試檢測不到80端口了查看全部
-
安裝ab:yum install httpd-tools 以40遞增的頻次發(fā)送10W個請求到目標服務器:ab -n 100000 -c 40 http://192.168.5.123/test.txt 查看實時并發(fā)個數:netstat -angrep 80 grep 192.168.5.129grep EST -c 設置策略,最大連接限制為10個:iptables -I INPUT -p tcp --dport 80 -s 192.168.5.129 -m connlimit --connlimit-above 10 -j REJECT查看全部
-
iptables 規(guī)則組成查看全部
-
Netfilter查看全部
-
iptables規(guī)則組成查看全部
-
iptables規(guī)則組成查看全部
-
iptables查看全部
舉報
0/150
提交
取消