• IPTABLES进阶


    这篇主要讲述iptables模块。因为iptables模块太多,所以仅仅能慢慢补充,用到哪个加哪个
    ==========================================================================================================
    iptables -A INPUT [-m state] [--模块參数 状态]

     -m :一些iptables的外挂模块如:state  mac  string 等等
            state      状态模块:检查数据包状态。通过状态管理行为
            mac       物理地址模块,检測数据包物理地址,依据物理地址进行策略
            string    字符匹配,字符串匹配通过字符串的匹配进行訪问控制
              

    当中各个模块的功能:
            --state:检測封包状态
                    INVALTD        :无效封包
                    ESTABLISHED:已经链接成功的数据包
                    NEW                :新建立的数据包
                    RELATED        :与我们主机有关的数据封包,(经常使用!配合)
                     比如:iptables -A INPUT -m state --state RELATED,ESTABLISHED  -j ACCEPT                ----已经简历的相关封包能够通过
                                iptables -A INPUT -m state --state INVALTD -j DROP                                                 ----无效封包丢弃
             --mac-source:来源主机的mac地址 (因为目的mac一定是本机,所以就仅仅有源mac)
                      比如: iptables -A INPUT -m mac --mac-source aa:bb:cc:dd:ee:00 -j DROP                   ----禁止源mac地址为这个的主机訪问
  • 相关阅读:
    jq获取滚动条高度
    用jq实现简单的tab选项卡
    bootstrap基础css样式1
    c3中的弹性盒子
    第一天注册
    Windows平台下结合 tortoiseSVN 和 VisualSVN Server 搭建SVN服务器并实现 web 站点同步
    【转载】IIS出现“HTTP 错误 500.0,C:phpphp-cgi.exe
    【转载】PHP5.3 配置文件php.ini-development和php.ini-production的区别
    解决 Composer-Setup.exe 安装过程中的报错
    IIS配置页面重写(配合插件url-rewrite2去除页面后缀名)
  • 原文地址:https://www.cnblogs.com/yxysuanfa/p/6863559.html
Copyright © 2020-2023  润新知