最新回答 / qq_寶慕林2257423
不需要,還有是DNAT和SNAT
覺得這兩節(jié)講得有一個問題,沒有說清楚主體是服務(wù)器端還是客戶端,容易聽暈。
我把主動模式和被動模式看懂了再回來聽課程基本就沒問題了。
我把主動模式和被動模式看懂了再回來聽課程基本就沒問題了。
2017-12-13
可能是老師自己的備課筆記吧。都是學(xué)習(xí)的,學(xué)到了東西就好,如果還是不理解,也許聽聽這個老師的或者其他老師的不同見解反而能更容易形成自己對一個知識的理解。大家放寬心學(xué)習(xí)就好。
2017-11-14
真的很亂,服務(wù)器在在內(nèi)網(wǎng),訪問不僅僅和防火墻的file表有關(guān),還和nat表有關(guān)系了。
2017-09-19
最新回答 / 慕粉4115492
首先,本機出去的數(shù)據(jù)包是不走 INPUT 鏈的. 其次, FORWARD和 POSTROUTING 因為博主沒有設(shè)置規(guī)則,默認是 ACCEPT, 所以這時候數(shù)據(jù)包出去是沒問題的, 并且這個鏈接其實就已經(jīng)被 State 模塊記錄為ESTABLISHED(并不是 tcp ESTABLISHED ), 但是由服務(wù)器響應(yīng)回來的數(shù)據(jù),是要走 INPUT 鏈的(有規(guī)則,所以進不來), 所以要修改為狀態(tài)為ESTABLISHED 都接收,這樣才能完成三次握手和后續(xù)的數(shù)據(jù)包傳輸
2017-09-18
流量控制在老師的linux安全課程里有提及。
另外,老師同時編輯多行的操作是使用vim里面的visual block模式,通過ctrl+v啟動。這個操作非常酷炫,有木有!
另外,老師同時編輯多行的操作是使用vim里面的visual block模式,通過ctrl+v啟動。這個操作非常酷炫,有木有!
2017-08-28
iptables -I INPUT -p tcp --dport 80 -s 10.10.10.1 -m connlimit --connlimit-above 10 -j REJECT
這里限死這個IP地址了,實際情況中這個ip肯定是不定的呀,這要怎么設(shè)?
這里限死這個IP地址了,實際情況中這個ip肯定是不定的呀,這要怎么設(shè)?
2017-08-13