新聞中心

        EEPW首頁 > 嵌入式系統 > 設計應用 > 用Linux系統防火墻功能抵御網絡攻擊

        用Linux系統防火墻功能抵御網絡攻擊

        作者: 時間:2016-09-12 來源:網絡 收藏

        COMMIT

        以上配置允許了ftp, ssh, http, smtp, pop3, mysql, 2001(Prim@Hosting ACA端口),domain端口。

        * 啟動iptables

        /etc/init.d/iptables start

        * 設置iptables為自動啟動

        chkconfig --level 2345 iptables on

        * 用iptables屏蔽IP

        iptables -I RH-Lokkit-0-50-INPUT 1 -p tcp -m tcp -s 213.8.166.227 --dport 80 --syn -j REJECT

        注意到,和ipchains的區別是:

        -I 后面跟的規則名稱的參數和ipchains不同,不是統一的input,而是在/etc/sysconfig/iptables里定義的那個

        多了-m tcp

        指定端口的參數是--dport 80

        多了--syn參數,可以自動檢測sync攻擊

        使 用iptables禁止ping:-A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 6/min --limit-burst 2 -j ACCEPT-A INPUT -p icmp -m icmp --icmp-type 8 -j REJECT --reject-with icmp-port-unreachable


        上一頁 1 2 3 下一頁

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 昌图县| 海口市| 汶川县| 准格尔旗| 靖江市| 涪陵区| 海宁市| 泸水县| 静乐县| 巨野县| 锡林浩特市| 特克斯县| 惠水县| 新宁县| 北海市| 益阳市| 始兴县| 宁德市| 巢湖市| 双鸭山市| 苏尼特右旗| 长顺县| 湘乡市| 滨海县| 习水县| 灌云县| 井陉县| 奉新县| 元阳县| 十堰市| 巴青县| 新竹县| 德化县| 东乡族自治县| 昭通市| 三穗县| 洛隆县| 黑水县| 泾源县| 芒康县| 察隅县|