压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

iptables 簡(jiǎn)單應(yīng)用介紹

  iptables:

  3 個(gè)表:filter,mangle,nat

  4 個(gè)狀態(tài):NEW,ESTABLISHED,INVALID,RELATED

  針對(duì) 3 個(gè)協(xié)議:TCP,UDP,ICMP

  5 個(gè)配置策略:

  通用的

  TCP

  UDP

  ICMP

  狀態(tài),所有者,訪問(wèn)的頻率限制

  iptables -L

  iptables -L -n

  iptables -L -n –line-numbers

  iptables -D INPUT 3

  /etc/rc.d/init.d/iptables

  /etc/rc.d/init.d/iptables save

  /etc/rc.d/init.d/iptables restart

  iptables -L

  iptables -t nat -L

  iptables -t mangle -L

  iptables -A INPUT -p tcp –dport 22 -j ACCEPT

  iptables -A OUTPUT -p tcp –sport 22 -j ACCEPT

  iptables -F

  iptables -X

  iptables -h

  iptables -P INPUT DROP

  iptables -P OUTPUT ACCEPT

  實(shí)驗(yàn):只允許瀏覽網(wǎng)頁(yè)。

  1.啟動(dòng) iptables。

  2.關(guān)閉鏈接默認(rèn)允許。

  3.添加允許的 tcp 協(xié)議 80 端口。

  4.添加允許的 udp 協(xié)議 53 端口。

  總結(jié):如果是先打開(kāi)網(wǎng)頁(yè),dns 緩存區(qū)會(huì)暫留一份解析,如果打開(kāi)防火墻,只允許 80 端口,那么剛才打開(kāi)的網(wǎng)頁(yè)也

  是可以打開(kāi)的,如果打開(kāi) dns 緩存區(qū)沒(méi)有的網(wǎng)址,網(wǎng)頁(yè)無(wú)法顯示。

 

上一篇:安卓防火墻 PS DroidWall

下一篇:linux 系統(tǒng)用戶登錄實(shí)時(shí)檢測(cè)通知