当前位置: 首页 > news >正文

做网站毕业论文的参考文献智能网站排名优化

做网站毕业论文的参考文献,智能网站排名优化,西宁建站,贵州省建设厅住房和城乡建设官网iptables 防火墙 应用层软件----管理 内核级netfilter 硬件-------内核----网络—netfilter/kvm----- app iptables iptables—控制netfilter 过滤&#xff1a;<smac/sip/dip/sport/dport/状态> TCP/IP 应用层 传输层 sport dport 状态 <三次握手/四次断开> 网…

iptables 防火墙 应用层软件----管理 内核级netfilter

硬件-------内核----网络—netfilter/kvm----- app iptables

iptables—控制netfilter

过滤:<smac/sip/dip/sport/dport/状态>
TCP/IP

应用层
传输层 sport dport 状态 <三次握手/四次断开>
网络层 源IP 目标IP
数据链路层 源MAC地址
物理层

iptables 表/链/规则
三张表
mangle 数据整形表 <PREROUTING|INPUT|OUTPUT|FORWARD|POSTROUTING>
filter 过滤表<默认表> <INPUT|OUTPUT|FORWARD>
nat 地址转换表 <PREROUTING|OUTPUT|POSTROUTING>

五条链
PREROUTING:路由前数据流
INPUT:进站的数据流
OUTPUT:出站的数据流
FORWARD:经过的数据流
POSTROUTING:路由后数据流

匹配规则

1.按照每一条链的编号进行匹配,一个个匹配,如果匹配到,到此结束
2.如果都没有匹配不到,就匹配默认规则ACCEPT|DROP

四种数据流:
本机进站的数据流:packet–>ethX–>PREROUTING–>INPUT–>本机
本机出站的数据流:packet–>OUTPUT–>POSTROUTING–>ethX–>destination
路由的数据流:
出去: packet–>eth0–>PREROUTING–>FORWARD–>POSTROUTING–>eth1–destination
回来: packet–>eth1–>PREROUTING–>FORWARD–>POSTROUTING–>eth0–destination

本机访问本机: 本机–>packet–>lo–>PREROUTING–>INPUT–>本机
本机–>packet–>OUTPUT–>POSTROUTING–lo–>本>机


操作

INPUT链
添加一条
iptables -t filter -A INPUT -i eth0:100 -j REJECT 拒绝从eth0:100网卡来的数据流全部拒>绝
iptables -t filter -A INPUT -p tcp --dport 9999 -i eth0 -j REJECT 拒绝从eth0网卡来的数
据流访问9999端口
iptables -t filter -A INPUT -p tcp --dport 21 -s 192.168.0.254 -j REJECT 拒绝192.168.0.254访问21号端口

查询INPUT规则
iptables -t filter -L INPUT -n --line -v

删除第一条
iptables -t filter -D INPUT 1

替换第二条
iptables -t filter -R INPUT 1 -i eth0:111 -j REJECT

iptables -t filter -A INPUT -p icmp -i eth0 -s 192.168.0.254 -j REJECT
iptables -t filter -R INPUT 3 -p icmp -i eth0 -s 192.168.0.254 -j DROP

将规则插入第一条
iptables -t filter -I INPUT 1 -p icmp -i eth0 -s 192.168.0.254 -j DROP
iptables -t filter -D INPUT 4

只查询规则
iptables -S

清空filter表的INPUT链所有规则
iptables -t filter -F INPUT

清空filter表所有规则
iptables -t filter -F

清空数据统计
iptables -Z

新建自定义链<给固定3条链调用>
iptables -t filter -N UPL_TCP
在新建自定义链定义规则<模板>
iptables -t filter -A UPL_TCP -p tcp --dport 80 -s 192.168.0.254 -j REJECT
iptables -t filter -A UPL_TCP -p tcp --dport 80 -s 192.168.0.2 -j REJECT

调用模板里面规则
iptables -t filter -A INPUT -j UPL_TCP

修改自定义链名称
iptables -t filter -E UPL_TCP ‘INPUT-web模板’

修改默认规则
iptables -P INPUT DROP
iptables -P OUTPUT DROP

思路 先拒绝所有,然后在逐个开放

http://www.ds6.com.cn/news/36752.html

相关文章:

  • 12个 网站模板 管理办法营销网站的建造步骤
  • 更新网站 seo关键词点击工具
  • 网络设计方案的组成部分seo平台有哪些
  • xp系统中做网站服务器吗站长之家ping检测
  • zblog做单页网站培训心得体会范文
  • 中央人民政府网站搜索碳中和四期百度关键词搜索指数查询
  • 怎么仿制别人的网站站长工具查询seo
  • 建设flash网站百度推广登录入口
  • 微信公众号开发用什么语言seo网络推广是什么意思
  • 阿里云需要网站建设方案书全国疫情排行榜最新情况列表
  • 秦皇岛吧贴吧重庆seo全网营销
  • 肖港网站开发怎么推广网址
  • 怎样才能创建网站百度网盘官方网站
  • 政府网站集约化建设的调研报告深圳网站建设找哪家公司好
  • 提高网站用户体验衡水今日头条新闻
  • 呼和浩特北京网站建设青岛关键词优化seo
  • 合肥建设网站获客系统谷歌外贸seo
  • led视频网站建设百度爱采购
  • 网站备案审核搜索引擎分类
  • 网站设计开发文档模板下载赣州seo顾问
  • 做网站到八方资源网怎么样鸿科经纬教网店运营推广
  • 编写这个网站模板要多少钱百度软件下载
  • 网站正在升级建设中源码保定百度seo排名
  • 黄冈网站建设设计seo点击排名
  • 深圳网站制作公司讯网络营销策划师
  • a5做网站网络培训心得
  • 一般网站建设公司有多少客户啊微信公众号软文怎么写
  • 专业购物网站建设网络营销有哪些功能
  • 泰州网站建设推广seo短视频网页入口引流免费
  • 深圳高端做网站公司如何投放网络广告