全部版块 我的主页
论坛 提问 悬赏 求职 新闻 读书 功能一区 经管文库(原现金交易版)
74 0
2025-04-18
iptables
常见套路
【iptables filter
表常见套路】
(注:以下的
"[INPUT|FORWARD]"
表示INPUT
或者FORWARD
)#(1)
提高防火墙效率:已有连接直接放过
(强制要求要有,而且必须放在最前面
)iptables -A [INPUT|FORWARD] -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
#(2)
防攻击:
NEW状态的新连接并且不带有
syn位的tcp包,均认为是不合法的
tcp请求,直接丢弃
(建议要有
)#此条防攻击策略可有可无,因为安全是相对的,但是建议加上这条策略。
iptables -A [INPUT|FORWARD] -p tcp ! --syn -m state --state NEW -j DROP
#(3)
访问控制:对访问防火墙本机或流经内网的数据只允许访问指定的端口
(强制要求要有
)iptables -A [INPUT|FORWARD] -p tcp -m multiport --dport 22,80,443 -j ACCEPT
...
附件列表

iptables常见套路.doc

大小:18.19 KB

只需: RMB 2 元  马上下载

二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

相关推荐
栏目导航
热门文章
推荐文章

说点什么

分享

扫码加好友,拉您进群
各岗位、行业、专业交流群