国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用iptables設定一些安全防護功能(3)
2007-06-01   

防止 sync flood 攻擊的設定:

iptables -N synfoold
iptables -A synfoold -p tcp --syn -m limit --limit 1/s -j RETURN
iptables -A synfoold -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -p tcp -m state --state NEW -j synfoold
這個方式對于一個很忙碌的站臺來說,這個設定方式會不會有不良影響呢?
測試過一個很忙碌的站臺用這個設定,老實說并不好....
所以也許可以調整時間與次數的觸發值。
防止 Ping of Death :
iptables -N ping
iptables -A ping -p icmp --icmp-type echo-request -m limit --limit \
1/second -j RETURN
iptables -A ping -p icmp -j REJECT
iptables -I INPUT -p icmp --icmp-type echo-request -m state --state NEW \
-j ping
這里只有把 icmp 的 echo request 部份拒絕掉,可以視情況再調整。
或者是直接設定主機不響應 echo request 。
/proc/sys/net/ipv4/icmp_echo_ignore_all
補充心得
iptables 機制是逐條檢查...
但是假設當一個封包要通過時,第一條規則已經放行通過,封包的命運已經定下來,剩余規則就不會再檢查,就算剩余規則中有要擋下這個封包時也無效!
例:
規則 1 : 放行所有 80 port 的封包
規則 2 : 拒絕 210.58.221.241 80 port 封包
規則 3 ........
像這樣子時,根本無法擋下 210.58.221.241 80 port 封包...
因為第 1 條規則已經先放行所有 80 port 的封包了,所以該封包早就先通過了......
正確的寫法應該將規則 1 與規則 2 互換.....
※ 引述《AceLan (小蛋蛋)》之銘言:
> [root@babu netfilter]# pwd
> /lib/modules/2.4.13-7mdk/kernel/net/ipv4/netfilter
> [root@babu netfilter]# ls
> ip_conntrack.o.gz ipchains.o.gz ipt_mark.o.gz
> ip_conntrack_ftp.o.gz ipfwadm.o.gz ipt_multiport.o.gz
> ip_conntrack_h323.o.gz ipt_LOG.o.gz ipt_owner.o.gz
> ip_conntrack_irc.o.gz ipt_MARK.o.gz ipt_state.o.gz
> ip_conntrack_talk.o.gz ipt_MASQUERADE.o.gz ipt_tcpmss.o.gz
> ip_nat_ftp.o.gz ipt_MIRROR.o.gz ipt_tos.o.gz
> ip_nat_h323.o.gz ipt_REDIRECT.o.gz ipt_unclean.o.gz
> ip_nat_irc.o.gz ipt_REJECT.o.gz iptable_filter.o.gz
> ip_nat_talk.o.gz ipt_TCPMSS.o.gz iptable_mangle.o.gz
> ip_queue.o.gz ipt_TOS.o.gz iptable_nat.o.gz
> ip_tables.o.gz ipt_limit.o.gz
> ip_vs/ ipt_mac.o.gz
東西好多 我在 iptables 主站里沒有找到相關的資料
> (http://netfilter.samba.org/)
> 只是很好奇各個模塊的功能 有 ip_ 開頭 ipt_ & iptable_ 開頭的
> 這些模塊有什么不同呢?
iptables_ 開頭,是給 iptables -t xxxx 的。比方:
iptables -t nat ...
iptables -t mangle .....
ipt_ 開頭的,是 -j xxxx 使用的。比方:
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT ....
ip_conntrack 開頭的是一些紀錄/追蹤通訊協議的運作,然后適時修改封包
內容讓特定通訊協議可以正常工作。
ip_nat_ 開頭的是解決一些常見服務在 nat 環境可能無法使用的情況。
ip_conntrack* 與 ip_nat_* 這些 module 一般要使用 modprobe 來加載。
ip_tables 是主要提供 iptables 功能的核心。ip_queue 是可以讓封包過濾
傳輸丟給使用層的應用程序來處理。


熱詞搜索:

上一篇:使用iptables設定一些安全防護功能(2)
下一篇:Linux安全嗎?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区产品免费精品久久75| 韩日欧美一区二区三区| 亚洲国产精品一区在线观看不卡| 欧美激情一区二区| 一区二区三区四区五区精品视频 | 悠悠资源网久久精品| 欧美日韩国产在线观看| 开元免费观看欧美电视剧网站| 亚洲欧美激情视频在线观看一区二区三区| 樱桃成人精品视频在线播放| 国产亚洲欧美另类中文| 国产日本欧美视频| 国产精品九九| 国产精品毛片在线| 国产精品劲爆视频| 国产精品久久久久久福利一牛影视| 欧美三级电影网| 国产精品成人一区二区网站软件 | 99国产精品一区| 亚洲国产欧美在线| 亚洲国产美女| 亚洲精品国产品国语在线app| 亚洲第一福利社区| 亚洲黄一区二区| 亚洲日产国产精品| 宅男噜噜噜66国产日韩在线观看| 亚洲人午夜精品| 亚洲精品在线视频| 一区二区免费看| 欧美一区二区免费观在线| 欧美在线黄色| 欧美电影免费观看高清| 欧美午夜不卡| 国产一区二区| 亚洲国产成人精品女人久久久 | 亚洲精品一区二区三区婷婷月 | 午夜精品久久久久久99热| 欧美一激情一区二区三区| 久久久久久久久久久成人| 欧美韩国日本一区| 国产精品乱子乱xxxx| 狠狠色综合网| 亚洲最新视频在线| 久久国产直播| 欧美精品123区| 国产精品永久入口久久久| 精品999日本| 亚洲无玛一区| 蜜桃久久av| 亚洲精品一区二区三区婷婷月| 欧美精品免费看| 黄色成人av网| 亚洲精品久久久一区二区三区| 亚洲美女在线看| 欧美在线视频导航| 欧美成人亚洲| 国产精品国产三级国产aⅴ9色| 黄色成人在线网址| 一区二区三区回区在观看免费视频| 午夜一区在线| 久久久久久久久久久久久9999| 国产欧美日韩精品在线| 合欧美一区二区三区| 99国产精品久久久久久久久久| 亚洲尤物在线| 欧美高清一区二区| 韩国成人福利片在线播放| 亚洲精品国产精品乱码不99| 午夜精品久久久久影视| 欧美日韩视频免费播放| 国语自产精品视频在线看| 在线一区欧美| 久久久综合香蕉尹人综合网| 国产精品久线观看视频| 99国产一区二区三精品乱码| 久热精品在线| 国产一区二区三区免费不卡| 亚洲一区日韩在线| 欧美1区视频| 国产欧美二区| 亚洲女女女同性video| 欧美日韩一二三四五区| 尤妮丝一区二区裸体视频| 欧美一区三区二区在线观看| 欧美极品一区二区三区| 激情欧美一区二区三区| 亚洲在线观看免费| 国产精品伊人日日| 亚洲欧美三级在线| 欧美色一级片| 99精品99| 国产精品theporn88| 亚洲免费成人av| 牛牛国产精品| 亚洲人成毛片在线播放| 欧美二区在线| 亚洲精品乱码久久久久| 免费影视亚洲| 亚洲国产美女| 99re热这里只有精品免费视频| 一本色道久久综合狠狠躁的推荐| 欧美有码在线观看视频| 国产精品久久久久久av福利软件 | 影音国产精品| 久久精品亚洲| 伊人精品视频| 欧美国产三区| 中文精品在线| 欧美三区在线| 午夜精品久久久久久久久久久久久 | 亚洲乱码国产乱码精品精可以看 | 在线不卡a资源高清| 欧美freesex8一10精品| 亚洲精品中文字幕女同| 欧美婷婷久久| 欧美在线观看一区二区| 激情综合亚洲| 欧美欧美天天天天操| 亚洲网址在线| 国产欧美日韩在线播放| 久久久www成人免费毛片麻豆| 黄色亚洲大片免费在线观看| 久久综合伊人77777| 亚洲精品国产系列| 国产欧美精品va在线观看| 久久久国产精品一区二区三区| 狠狠色噜噜狠狠色综合久| 米奇777在线欧美播放| 亚洲精品少妇30p| 国产精品一香蕉国产线看观看| 六十路精品视频| 亚洲欧美三级伦理| ●精品国产综合乱码久久久久| 欧美精品系列| 欧美在线1区| 亚洲欧洲一级| 国产精品成人一区二区三区吃奶 | 国产精品国产亚洲精品看不卡15| 亚洲欧美一区二区视频| 国内综合精品午夜久久资源| 欧美国产一区二区| 羞羞漫画18久久大片| 亚洲精品视频一区| 国产自产精品| 欧美高清视频在线播放| 一区二区三区免费网站| 黑人巨大精品欧美黑白配亚洲| 欧美电影免费观看高清完整版| 亚洲私人影吧| 亚洲精品乱码久久久久久按摩观 | 亚洲性图久久| …久久精品99久久香蕉国产| 欧美搞黄网站| 午夜亚洲伦理| 亚洲国产影院| 国产一区二区三区成人欧美日韩在线观看 | 欧美一级理论片| 亚洲国产天堂久久综合| 国模精品娜娜一二三区| 国产精品入口麻豆原神| 免费成人高清| 久久久蜜桃精品| 欧美一区二区三区四区夜夜大片| 99re热精品| 亚洲欧洲精品一区二区三区不卡| 国语对白精品一区二区| 国产精品视频自拍| 国产精品爽爽ⅴa在线观看| 欧美人妖在线观看| 欧美精品福利| 美女视频黄 久久| 免费短视频成人日韩| 久久九九国产精品| 欧美在线观看天堂一区二区三区| 亚洲桃花岛网站| 亚洲伊人色欲综合网| 亚洲天堂成人在线观看| 一区二区免费在线播放| 一本一本久久| 亚洲天堂av图片| 亚洲欧美一区二区原创| 99成人免费视频| 日韩视频永久免费观看| 在线亚洲免费视频| 亚洲淫性视频| 欧美在线视频不卡| 久久手机精品视频| 欧美激情亚洲国产| 国产精品爱啪在线线免费观看| 国产精品入口尤物| 韩国三级电影一区二区| 亚洲第一综合天堂另类专| 在线观看亚洲专区| 夜夜爽99久久国产综合精品女不卡| 一区二区三区视频在线播放| 亚洲免费一在线| 久久久久久久久岛国免费| 欧美成人午夜77777| 欧美日韩成人综合天天影院| 欧美日韩国产欧|