新聞中心

        EEPW首頁 > 嵌入式系統 > 設計應用 > 用Linux系統防火墻功能抵御網絡攻擊

        用Linux系統防火墻功能抵御網絡攻擊

        作者: 時間:2016-09-12 來源:網絡 收藏

        COMMIT

        以上配置允許了ftp, ssh, http, smtp, pop3, mysql, 2001(Prim@Hosting ACA端口),domain端口。

        * 啟動iptables

        /etc/init.d/iptables start

        * 設置iptables為自動啟動

        chkconfig --level 2345 iptables on

        * 用iptables屏蔽IP

        iptables -I RH-Lokkit-0-50-INPUT 1 -p tcp -m tcp -s 213.8.166.227 --dport 80 --syn -j REJECT

        注意到,和ipchains的區別是:

        -I 后面跟的規則名稱的參數和ipchains不同,不是統一的input,而是在/etc/sysconfig/iptables里定義的那個

        多了-m tcp

        指定端口的參數是--dport 80

        多了--syn參數,可以自動檢測sync攻擊

        使 用iptables禁止ping:-A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 6/min --limit-burst 2 -j ACCEPT-A INPUT -p icmp -m icmp --icmp-type 8 -j REJECT --reject-with icmp-port-unreachable


        上一頁 1 2 3 下一頁

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 汝城县| 新河县| 灵川县| 湘阴县| 龙井市| 庆阳市| 民县| 泽库县| 望奎县| 吴川市| 湘潭市| 边坝县| 韩城市| 格尔木市| 航空| 同心县| 仁化县| 巢湖市| 卓资县| 和田市| 梁平县| 枣庄市| 瓦房店市| 黎城县| 洱源县| 辉县市| 五家渠市| 长治市| 康定县| 曲沃县| 濮阳县| 青海省| 遵化市| 仪征市| 吉首市| 湘潭市| 昭平县| 道孚县| 江口县| 东乡族自治县| 施秉县|