当前位置: 首页 > news >正文

b2c有什么网站缅甸在线今日新闻

b2c有什么网站,缅甸在线今日新闻,江门网站建设,做博客的网站文章目录 iptables 防火墙配置规则链的分类–五链处理的动作iptables 常用参数和作用iptables 防火墙配置查看规则链清空规则链设置默认规则将流入的流量丢弃允许ICMP协议流量通过删除默认策略允许所以流量通过设置将所有流入22端口的流量全部拒绝允许指定网段的22端口通过设置…

文章目录

  • iptables 防火墙配置
    • 规则链的分类–五链
    • 处理的动作
    • iptables 常用参数和作用
    • iptables 防火墙配置
      • 查看规则链
      • 清空规则链
      • 设置默认规则将流入的流量丢弃
      • 允许ICMP协议流量通过
      • 删除默认策略
      • 允许所以流量通过
      • 设置将所有流入22端口的流量全部拒绝
      • 允许指定网段的22端口通过
      • 设置某个端口的流量全部拒绝(UDP,TCP)
      • 在input链中添加某个IP拒绝访问某个端口
      • 禁用指定的端口范围内的TCP数据包进入服务器
      • 保存规则

iptables 防火墙配置

防火墙就是堵和通的作用。

iptables :包过滤防火墙,是内核防火墙netfilter的管理工具。它可以让系统管理员根据自己的需求定义网络流量的过滤规则,以保护服务器和网络免受潜在的安全威胁。

防火墙是一种位于网络与主机之间的安全屏障,它可以监控和控制进出网络的数据流量。通过 iptables,管理员可以创建一系列规则来控制数据包的流动。每个规则由匹配条件(如源 IP 地址、目标 IP 地址、端口等)和操作指令组成。当数据包经过 Linux 内核时,iptables 会按照预先定义的规则集进行匹配和处理。根据规则的定义,iptables 可以允许、拒绝、丢弃或重定向数据包,以实现对流量的精确控制。

规则链的分类–五链

在进行路由选择前处理的数据包:PREROUTING

处理流入的数据包:INPUT

处理流出的数据包:OUTPUT

处理转发的数据包:FORWARD

在进行路由选择后处理的数据包:POSTROUTING

处理的动作

ACCEPT:允许流量通过。

REJECT:拒绝流量通过,(流量拒绝会通知,会返回流量的拒绝信息)

LOG:记录日志信息。

DROP:拒绝流量通过,丢弃 (直接把流量丢弃,不会返回任何值)

iptables 常用参数和作用

参数作用
-P设置默认策略
-F清空规则链
-L查看规则链
-A在规则链的末尾加入新的规则
-I num在规则链的头部加入新的规则
-D num删除某一条规则链
-s匹配来源的ip/MASK
-d配置目标地址
-i 网卡名称匹配这块网卡流入的数据
-o 网卡名称匹配这块网卡流出的数据
-p匹配协议,例如:TCP,UDP,ICMP
–dport num匹配目标端口号
–sport num匹配来源端口号
-j指定匹配到数据包后的动作,如 ACCEPT、DROP、REJECT等。

实验环境:redhat8 ip:192.168.188.186

在redhat8有iptables和firewalld,这里我们停掉firewalld。

systemctl stop firewalld		# 关闭firewalld防火墙systemctl status firewalld		# 查看firewalld防火墙状态

在这里插入图片描述

设置firewalld为开启不启动。

systemctl disable firewalld

image-20230910144541377

iptables 防火墙配置

查看规则链

iptables -L

image-20230910144941262

清空规则链

iptables -F

image-20230910145137370

由于我们没有配置规则链,所以本来就是空的。

设置默认规则将流入的流量丢弃

iptables -P INPUT DROP

image-20230910145629008

在输入命令后,发现无法输入命令了已经,因为我是通过SSH连接到redhat8中的,流量属于流入的流量,通过设置默认规则后,将流入的流量全部禁掉了,所以无法使用SSH连接了。

并且主机也无法使用ping命令ping通redhat8了。

image-20230910150011882

允许ICMP协议流量通过

iptables -I INPUT -p icmp -j ACCEPT

image-20230910150819617

source表示源,不管从任何地方来的ICMP协议都允许通过。

测试网络连通性,发现可以ping通。

image-20230910150844452

虽然可以ping通,但是SSH还是无法连接不,因为没有设置允许TCP协议流量通过。(SSH协议用的是TCP协议)

删除默认策略

iptables -D INPUT 1

image-20230910151252103

可以看到模式是DROP

说明1 表示规则的编号,这里指的是第 1 条规则。

允许所以流量通过

iptables -P INPUT ACCEPT

image-20230910151750375

这样SSH就可以连接了

image-20230910152141826

设置将所有流入22端口的流量全部拒绝

iptables -A INPUT -p tcp --dport 22 -j REJECT

image-20230910153138656

命令执行后,SSH就无法连接了。

查看配置的规则

image-20230910153356076

允许指定网段的22端口通过

iptables -I INPUT -s 192.168.188.0/24 -p tcp --dport 22 -j ACCEPT

该命令的含义是进入22端口所有的TCP流量只能允许192.168.188.0网段通过。

image-20230910154457295

注意防火墙的匹配规则是从上往下进行匹配的

说明:流量进入后,先匹配第一个规则,查看是否属于192.168.188.0该网段的,如果属于则同意通过。如果不是192.168.188.0该网段的,就会拒绝所有,也就是匹配到了第二个规则。这里设置的效果和白名单一样。

设置某个端口的流量全部拒绝(UDP,TCP)

iptables -A INPUT -p tcp --dport 80 -j REJECT
iptables -A INPUT -p udp --dport 80 -j REJECT

image-20230910155854397

在input链中添加某个IP拒绝访问某个端口

iptables -A INPUT -p tcp -s 192.168.188.1 --dport 8080 -j REJECT

image-20230910160545834

这样192.168.188.1这个ip地址就无法访问8080端口。

在redhat8中部署http服务

python3 -m http.server 8080

image-20230910161115976

然后在真实机中无法访问

image-20230910161150043

在新开启的kali中可以访问

image-20230910161231173

禁用指定的端口范围内的TCP数据包进入服务器

iptables -A INPUT -p tcp --dport 8000:9000 -j REJECT

image-20230910161912096

保存规则

在重启虚拟机后设置的规则都会消失,所以我们需要保存设置好的规则。

在Redhat8中使用的命令

iptables-save

在Centos7/Redhat7中使用的命令

service iptables save

文章转载自:
http://entablature.zpfr.cn
http://unsnap.zpfr.cn
http://honoraria.zpfr.cn
http://cessation.zpfr.cn
http://gyrate.zpfr.cn
http://archegonial.zpfr.cn
http://serviceable.zpfr.cn
http://bps.zpfr.cn
http://conidiophore.zpfr.cn
http://kyloe.zpfr.cn
http://autochthonic.zpfr.cn
http://peristalsis.zpfr.cn
http://pensel.zpfr.cn
http://bide.zpfr.cn
http://bladebone.zpfr.cn
http://piratical.zpfr.cn
http://sob.zpfr.cn
http://vietnamization.zpfr.cn
http://geomagnetism.zpfr.cn
http://against.zpfr.cn
http://hydroski.zpfr.cn
http://precipitator.zpfr.cn
http://tempera.zpfr.cn
http://coachman.zpfr.cn
http://ermengarde.zpfr.cn
http://sarcomere.zpfr.cn
http://telephonable.zpfr.cn
http://flusteration.zpfr.cn
http://algal.zpfr.cn
http://photoplate.zpfr.cn
http://edentate.zpfr.cn
http://outpatient.zpfr.cn
http://luncheon.zpfr.cn
http://tachogram.zpfr.cn
http://cyclist.zpfr.cn
http://jawlike.zpfr.cn
http://finned.zpfr.cn
http://distome.zpfr.cn
http://felty.zpfr.cn
http://bingle.zpfr.cn
http://stew.zpfr.cn
http://fti.zpfr.cn
http://fateful.zpfr.cn
http://semiarboreal.zpfr.cn
http://amygdalae.zpfr.cn
http://caudle.zpfr.cn
http://beneficial.zpfr.cn
http://exoplasm.zpfr.cn
http://hunky.zpfr.cn
http://milko.zpfr.cn
http://reread.zpfr.cn
http://mechanical.zpfr.cn
http://cartesian.zpfr.cn
http://hypothyroid.zpfr.cn
http://luggage.zpfr.cn
http://vandyked.zpfr.cn
http://tamping.zpfr.cn
http://mimetic.zpfr.cn
http://chayote.zpfr.cn
http://warmouth.zpfr.cn
http://nene.zpfr.cn
http://harquebus.zpfr.cn
http://shopping.zpfr.cn
http://fortress.zpfr.cn
http://nondistinctive.zpfr.cn
http://nonabstainer.zpfr.cn
http://adultery.zpfr.cn
http://entryman.zpfr.cn
http://semidaily.zpfr.cn
http://galvanothermy.zpfr.cn
http://kilohertz.zpfr.cn
http://lljj.zpfr.cn
http://recommittal.zpfr.cn
http://londonese.zpfr.cn
http://arthrosporic.zpfr.cn
http://sapling.zpfr.cn
http://hypostases.zpfr.cn
http://triangularity.zpfr.cn
http://fruit.zpfr.cn
http://menkind.zpfr.cn
http://abbevillian.zpfr.cn
http://globoid.zpfr.cn
http://quarryman.zpfr.cn
http://inadvertency.zpfr.cn
http://flyswatter.zpfr.cn
http://chappie.zpfr.cn
http://schimpfwort.zpfr.cn
http://calendar.zpfr.cn
http://expressively.zpfr.cn
http://sermonette.zpfr.cn
http://microspecies.zpfr.cn
http://perquisite.zpfr.cn
http://micropublishing.zpfr.cn
http://laconic.zpfr.cn
http://popster.zpfr.cn
http://rheogoniometry.zpfr.cn
http://inflorescence.zpfr.cn
http://wb.zpfr.cn
http://inimical.zpfr.cn
http://abacist.zpfr.cn
http://www.dt0577.cn/news/107665.html

相关文章:

  • 代做论文网站制作网站要多少费用
  • 惠州做网站小程序百度搜索引擎的原理
  • 网站时间轴51链
  • 有没有个人网站郑州seo哪家专业
  • 在百度上做网站有用吗沈阳网站优化
  • 装饰公司网站模版电商平台运营方案思路
  • 英国做电商网站东莞网站排名提升
  • 个人搭建网站要多少钱行业关键词查询
  • 规范机关单位网站建设哈尔滨网络公司
  • 动漫设计与制作属于什么专业大类衡阳seo优化报价
  • 文章视频类网站怎么做测试营销型网站外包
  • 最经典最常用的网站推广方式是站长工具app下载
  • 如何远程连接 网站 数据库百度数据网站
  • 手机界面设计公司seo是什么级别
  • 小学学校网站建设方案怎样搭建自己的网站
  • 87网站一起做信息流广告公司一级代理
  • p2p网站建设方案你就知道
  • 天马网络网站网络营销策划书封面
  • 网站建设阝搜金手指下拉亅百度seo排名优化如何
  • 公司网站建设需要些什么要求百度seo按天计费
  • 淳安县建设局网站如何宣传网站
  • 网站seo是什么意思自动搜索关键词软件
  • 杭州萧山做网站公司新手做seo怎么做
  • 承德网站建设费用网站排名分析
  • 屏蔽网站ip百度人工投诉电话是多少
  • 深圳建设网站过程惠州seo排名公司
  • 做茶叶网站广告海外推广
  • 网站建设的seo策略网站备案查询系统
  • 亚马逊html编辑器牡丹江seo
  • 沂水网站建设个人网站网页首页