国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用iptables設定一些安全防護功能(3)
2007-06-01   

防止 sync flood 攻擊的設定:

iptables -N synfoold
iptables -A synfoold -p tcp --syn -m limit --limit 1/s -j RETURN
iptables -A synfoold -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -p tcp -m state --state NEW -j synfoold
這個方式對于一個很忙碌的站臺來說,這個設定方式會不會有不良影響呢?
測試過一個很忙碌的站臺用這個設定,老實說并不好....
所以也許可以調整時間與次數的觸發值。
防止 Ping of Death :
iptables -N ping
iptables -A ping -p icmp --icmp-type echo-request -m limit --limit \
1/second -j RETURN
iptables -A ping -p icmp -j REJECT
iptables -I INPUT -p icmp --icmp-type echo-request -m state --state NEW \
-j ping
這里只有把 icmp 的 echo request 部份拒絕掉,可以視情況再調整。
或者是直接設定主機不響應 echo request 。
/proc/sys/net/ipv4/icmp_echo_ignore_all
補充心得
iptables 機制是逐條檢查...
但是假設當一個封包要通過時,第一條規則已經放行通過,封包的命運已經定下來,剩余規則就不會再檢查,就算剩余規則中有要擋下這個封包時也無效!
例:
規則 1 : 放行所有 80 port 的封包
規則 2 : 拒絕 210.58.221.241 80 port 封包
規則 3 ........
像這樣子時,根本無法擋下 210.58.221.241 80 port 封包...
因為第 1 條規則已經先放行所有 80 port 的封包了,所以該封包早就先通過了......
正確的寫法應該將規則 1 與規則 2 互換.....
※ 引述《AceLan (小蛋蛋)》之銘言:
> [root@babu netfilter]# pwd
> /lib/modules/2.4.13-7mdk/kernel/net/ipv4/netfilter
> [root@babu netfilter]# ls
> ip_conntrack.o.gz ipchains.o.gz ipt_mark.o.gz
> ip_conntrack_ftp.o.gz ipfwadm.o.gz ipt_multiport.o.gz
> ip_conntrack_h323.o.gz ipt_LOG.o.gz ipt_owner.o.gz
> ip_conntrack_irc.o.gz ipt_MARK.o.gz ipt_state.o.gz
> ip_conntrack_talk.o.gz ipt_MASQUERADE.o.gz ipt_tcpmss.o.gz
> ip_nat_ftp.o.gz ipt_MIRROR.o.gz ipt_tos.o.gz
> ip_nat_h323.o.gz ipt_REDIRECT.o.gz ipt_unclean.o.gz
> ip_nat_irc.o.gz ipt_REJECT.o.gz iptable_filter.o.gz
> ip_nat_talk.o.gz ipt_TCPMSS.o.gz iptable_mangle.o.gz
> ip_queue.o.gz ipt_TOS.o.gz iptable_nat.o.gz
> ip_tables.o.gz ipt_limit.o.gz
> ip_vs/ ipt_mac.o.gz
東西好多 我在 iptables 主站里沒有找到相關的資料
> (http://netfilter.samba.org/)
> 只是很好奇各個模塊的功能 有 ip_ 開頭 ipt_ & iptable_ 開頭的
> 這些模塊有什么不同呢?
iptables_ 開頭,是給 iptables -t xxxx 的。比方:
iptables -t nat ...
iptables -t mangle .....
ipt_ 開頭的,是 -j xxxx 使用的。比方:
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT ....
ip_conntrack 開頭的是一些紀錄/追蹤通訊協議的運作,然后適時修改封包
內容讓特定通訊協議可以正常工作。
ip_nat_ 開頭的是解決一些常見服務在 nat 環境可能無法使用的情況。
ip_conntrack* 與 ip_nat_* 這些 module 一般要使用 modprobe 來加載。
ip_tables 是主要提供 iptables 功能的核心。ip_queue 是可以讓封包過濾
傳輸丟給使用層的應用程序來處理。


熱詞搜索:

上一篇:使用iptables設定一些安全防護功能(2)
下一篇:Linux安全嗎?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
www久久久久| 91小视频在线免费看| 91精品国产免费| 在线观看亚洲一区| 成人黄色综合网站| 国产在线精品一区二区不卡了 | 欧美亚洲另类激情小说| 91欧美一区二区| 91年精品国产| 色婷婷精品久久二区二区蜜臀av| 99免费精品在线观看| 成人av免费观看| 99精品久久99久久久久| 日本高清不卡在线观看| 欧美精选一区二区| 日本二三区不卡| 欧美特级限制片免费在线观看| 在线视频国内自拍亚洲视频| 欧美色综合久久| 91精品国产一区二区人妖| 日韩一级二级三级| 国产欧美视频在线观看| 亚洲欧美韩国综合色| 天涯成人国产亚洲精品一区av| 男女激情视频一区| 国产成人午夜片在线观看高清观看| 国产v日产∨综合v精品视频| 91免费精品国自产拍在线不卡| 欧美在线制服丝袜| 欧美成人乱码一区二区三区| 国产精品亲子乱子伦xxxx裸| 亚洲影视在线播放| 久久av老司机精品网站导航| 波多野结衣91| 制服视频三区第一页精品| 久久夜色精品国产欧美乱极品| 最新中文字幕一区二区三区| 人禽交欧美网站| av电影天堂一区二区在线| 欧美狂野另类xxxxoooo| 国产欧美视频一区二区| 天堂在线亚洲视频| 成人av网站免费| 91精品国产福利在线观看 | 亚洲香肠在线观看| 精品夜夜嗨av一区二区三区| 成人av免费在线观看| 欧美一区二区三区思思人| 国产精品欧美一级免费| 日本中文一区二区三区| 91老司机福利 在线| 久久久五月婷婷| 日本成人在线视频网站| 色8久久精品久久久久久蜜| 久久久欧美精品sm网站| 免费视频最近日韩| 欧美调教femdomvk| 亚洲品质自拍视频| 大陆成人av片| 久久久美女艺术照精彩视频福利播放 | 亚洲精品久久7777| 国产麻豆一精品一av一免费| 欧美日韩国产不卡| 亚洲欧美影音先锋| 豆国产96在线|亚洲| 日韩午夜激情电影| 亚洲va国产va欧美va观看| 色综合久久中文综合久久97| 中文天堂在线一区| 国产成人自拍网| 国产亚洲女人久久久久毛片| 久久国内精品视频| 日韩一二三区不卡| 美女在线观看视频一区二区| 制服丝袜中文字幕亚洲| 婷婷丁香激情综合| 欧美精品第1页| 天天操天天色综合| 欧美天堂亚洲电影院在线播放| 亚洲另类春色国产| 91国偷自产一区二区开放时间| 亚洲日本在线看| 一本久久综合亚洲鲁鲁五月天| 亚洲欧美综合在线精品| 91香蕉国产在线观看软件| 亚洲欧洲性图库| 91麻豆福利精品推荐| 亚洲精品国产一区二区精华液| 一本色道久久综合亚洲精品按摩| 亚洲少妇30p| 欧美日韩一区 二区 三区 久久精品| 亚洲午夜免费电影| 欧美一区二区人人喊爽| 久久99久久久久| 精品久久久久av影院 | 欧美日韩一区二区三区视频| 亚洲大片一区二区三区| 欧美高清视频www夜色资源网| 日韩激情视频在线观看| 精品国产一区二区在线观看| 国产成人av一区二区三区在线观看| 欧美国产精品一区二区| 色噜噜夜夜夜综合网| 五月婷婷另类国产| 精品国产免费久久| 成人免费的视频| 亚洲一级在线观看| 欧美精品一区二区三区高清aⅴ| 成人一区二区三区视频| 亚洲精品日日夜夜| 日韩亚洲欧美综合| 波多野结衣在线aⅴ中文字幕不卡| 一卡二卡三卡日韩欧美| 日韩欧美综合一区| 成人aaaa免费全部观看| 视频一区二区三区在线| 中文成人综合网| 欧美一区二区三区四区高清| 成人黄色小视频在线观看| 亚洲不卡一区二区三区| 久久奇米777| 欧美性一级生活| 国产mv日韩mv欧美| 日韩影院免费视频| 中文乱码免费一区二区| 欧美一区二区三区免费大片| 91一区二区在线观看| 久久精品国产久精国产| 亚洲精品国产精华液| 久久久久久99精品| 欧美久久久久免费| 91在线码无精品| 国产福利一区在线| 日本不卡视频一二三区| 亚洲日本在线a| 国产偷国产偷亚洲高清人白洁| 欧美片网站yy| 色香色香欲天天天影视综合网| 韩国v欧美v日本v亚洲v| 亚洲国产一区视频| 中文字幕中文字幕中文字幕亚洲无线| 777a∨成人精品桃花网| 一本一本大道香蕉久在线精品| 国产在线视频一区二区三区| 亚洲国产精品精华液网站| 国产精品高清亚洲| 国产亚洲短视频| 欧美大片一区二区| 欧美丰满嫩嫩电影| 在线免费不卡视频| 91视频在线看| 成人综合激情网| 国产大陆亚洲精品国产| 国内精品久久久久影院薰衣草| 日本女人一区二区三区| 亚洲18女电影在线观看| 亚洲在线视频网站| 一区二区三区在线观看国产| 亚洲日本护士毛茸茸| 最新不卡av在线| 综合久久久久久久| 中文字幕一区二区三区av| 国产精品少妇自拍| 国产日韩成人精品| 中文字幕免费在线观看视频一区| 久久久久国产精品麻豆| 国产亚洲精品精华液| 国产精品萝li| 亚洲人成精品久久久久| 一区二区三区**美女毛片| 亚洲精品久久久蜜桃| 一区二区三区四区不卡视频| 亚洲午夜精品在线| 天天色综合天天| 蜜臀精品一区二区三区在线观看| 免费看黄色91| 国产一区二区三区精品欧美日韩一区二区三区| 麻豆精品一区二区综合av| 狠狠色狠狠色综合日日91app| 国产乱子伦视频一区二区三区| 国产大陆a不卡| 91麻豆精品视频| 欧美一区二区三区在线观看视频| 欧美狂野另类xxxxoooo| 精品成人佐山爱一区二区| 中文字幕第一区综合| 亚洲乱码精品一二三四区日韩在线| 一区二区三区在线观看动漫| 日韩成人一区二区| 国产一区二区三区免费看| youjizz久久| 91精品国模一区二区三区| 久久综合狠狠综合| 亚洲欧洲一区二区在线播放| 首页国产欧美日韩丝袜| 国产精品亚洲第一| 91国模大尺度私拍在线视频| 日韩久久精品一区| 亚洲色大成网站www久久九九| 日韩在线观看一区二区|