-
常見允許外網(wǎng)訪問的服務(wù): 網(wǎng)站 www http 80/tcp https 443/tcp 郵件 mail smtp 25/tcp smtps 465/tcp pop3 110/tcp pop3s 995/tcp imap 143/tcp 一些常見不允許外網(wǎng)訪問的服務(wù): 文件服務(wù)器 NFS 123/udp SAMBA 137,138,139/tcp, 445/tcp 遠(yuǎn)程管理 SSH 22/tcp 數(shù)據(jù)庫(kù) MYSQL 3306/tcp ORACLE 1521/tcp查看全部
-
連接追蹤模塊 nf_conntrack_ftp modprobe nf_conntrack_ftp查看全部
-
#vi /etc/vsftpd/vsftpd.conf pasv_min_port=50000 pasv_max_port=60000 #iptables -I INPUT -p tcp --dport 50000:60000 -j ACCEPT查看全部
-
ftp連接的默認(rèn)模式為被動(dòng)模式 主動(dòng)模式的配置:vsftpd服務(wù)支持主動(dòng)模式需要注意配置選項(xiàng):port_enable=yes,connect_from_port_20=YES iptables需要開啟21端口的訪問權(quán)限:iptables -I INPUT -p tcp --dport 21 -j ACCEPT查看全部
-
iptables -D INPUT -p tcp --dport 80 -j ACCEPT iptables -I INPUT -p tcp -s 10.10.188.233 --dport 80 -j ACCEPT查看全部
-
存在的問題:1.本機(jī)無法訪問本機(jī);2.本機(jī)無法訪問其他主機(jī) 解決方法: iptables -I INPUT -i lo -j ACCEPT iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
-
iptables -I INPUT -p tcp --dport 80 -j ACCEPT iptables -I INPUT -p tcp --dport 22 -j ACCEPT iptables -I INPUT -p tcp --dport 10:21 -j ACCEPT iptables -I INPUT -p icmp -j ACCEPT iptables -A INPUT -j REJECT netstat -antupl nmap -sS -p 0-1000 10.10.188.233查看全部
-
無力吐槽講師的英語(yǔ)水平查看全部
-
in/out查看全部
-
ab -n 100000 -c 40 http://10.10.163.233/test.txt iptables -F netstat -an|grep 80|grep 10.10.163.232 |grep EST -c iptables -I INPUT -p tcp --dport 80 -s 10.10.163.232 -m connlimit --connlimit-above 10 -j REJECT查看全部
-
不滿足的就DROP:iptables -I INPUT -p icmp -j DROP查看全部
-
limit模塊,每分鐘只放行1個(gè)包,前10個(gè)包允許放行:iptables -I INPUT -p icmp -m limit --limit 1/m --limit-burst 10 -j ACCEPT查看全部
-
防SYN攻擊:iptables -I INPUT -p tcp --dport 80 --syn -m connlimit --connlimit-above 100 -j REJECT查看全部
-
上一條筆記,缺少了: sudo iptables -t nat -A POSTROUTING -p tcp --dport 8081 -j MASQUERADE(也許非必須的)查看全部
-
轉(zhuǎn)發(fā)端口(10.10.188.232:80 <==> 10.10.177.233:80):iptables -t nat -A INPUT PREROUTING -d 10.10.188.232 -p tcp --dport 80 -j DNAT --to 10.10.177.233:80 轉(zhuǎn)發(fā)端口(local_allip:80 <==> 10.10.177.233:8081):iptables -t nat -A INPUT PREROUTING -p tcp --dport -j DNAT --to 10.10.177.233:8081查看全部
舉報(bào)
0/150
提交
取消