-
添加路由:route add -net 10.10.188.0/24 gw 10.10.177.232 dev eth0查看全部
-
服務(wù)端主動(dòng)還是被動(dòng)。隨機(jī)端口在客戶端,服務(wù)端主動(dòng)開放20端口,服務(wù)端主動(dòng)。查看全部
-
ftp被動(dòng)模式:永久性加載nf_conntrack_ftp,編輯 /etc/sysconfig/iptables-config,IPTABLES_MODULES='nf_conntrack_ftp'(手機(jī)端敲寫,待校對(duì))查看全部
-
ftp被動(dòng)模式:不想開放高端口范圍,可以通過(guò)modprobe nf_conntrack_ftp來(lái)實(shí)現(xiàn)動(dòng)態(tài)允許查看全部
-
FTP被動(dòng)模式:服務(wù)端開高端口等待客戶端請(qǐng)求到來(lái)查看全部
-
只需開啟21端口,因?yàn)?0端口是服務(wù)端主動(dòng)請(qǐng)求的(注意開放ESTABLISHED狀態(tài)就好)查看全部
-
開放本地回環(huán)(避免自己連接不上自己):iptables -I INPUT -i lo -j ACCEPT查看全部
-
本地對(duì)外已建立連接則允許難過(guò)(避免本機(jī)訪問(wèn)外網(wǎng)有去無(wú)回):iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
-
掃描端口:nmap -sS -p 1:1000 ipaddress查看全部
-
(手機(jī)端敲的)iptables -I INPUT -p tcp --dport 80 -s 10.10.163.232 -m connlimit --connlimit-above 10 -j REJECT查看全部
-
ab -n <total_num> -c <one_time_num> http://server查看全部
-
規(guī)則組成查看全部
-
場(chǎng)景一查看全部
-
規(guī)則組成查看全部
-
iptables規(guī)則組成。DROP無(wú)返回消息,REJECT有返回消息查看全部
舉報(bào)
0/150
提交
取消