• Online Tools
  • - Calculators
    • Character Count
  • - Download
    • TikTok Download
    • DouYin Download
  • - Web Tools
    • BASE64
    • Base64 to Image
    • Image to Base64
    • URL Encoding
    • JavaScript
    • Timestamp
    • Unicode Converter
    • JSON Format
    • Modify Extension
    • Make List
    • CSS Optimizer
  • - Encryption Tools
    • MD5 Encryption
    • Random Generator
  • - Image Tools
    • Image Compression
    • QR Code Generator
    • QR Code Reader
    • Wallpaper Preview
    • Image EXIF
  • - Info Sheets
    • Blood Type Heredity
    • Clothing Sizes
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linux iptables応用実戦(一)
2021-12-01

「Linux iptables:ルール原理と基礎」と「Linux iptables:ルール構成」はiptablesの基礎とiptablesルールの構成を紹介し、本編では実際の操作によってiptables応用シーンの実際のプレゼンテーションを行う。

ファイアウォール設定ポリシー

ファイアウォールの設定ポリシーは、一般的に2つに分けられます。1つは「通」ポリシー、1つは「塞ぐ」ポリシーです。

パスポリシーでは、デフォルトのすべてのパケットは許可されていません。許可されたパケットについてルールを定義します。

ブロッキングポリシーは、デフォルトのすべてのパケットがすべて許可され、拒否するパケットに対してルールが定義されます。

一般的にサーバのファイアウォールの設定は第1のポリシーを採用しており、セキュリティが高く、本編で紹介するシーンの実戦も「通」ポリシーを採用しています。

シーン実戦定義

本編では、以下のシーン定義のルールを実装するとします。

1、すべてのアドレスに対して本機の80、22、10-21ポートを開放する。

2、すべてのアドレスに対してICMPプロトコルのパケットアクセスを開放する;

3、他の許可されていないポートはアクセス禁止です。

iptablesルール実装

以上定義したコマンド操作を実行します。

コードのコピー
iptables -F
コードのコピー
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
コードのコピー
iptables -I INPUT -p icmp -j ACCEPT
コードのコピー
iptables -A INPUT -j REJECT
コードのコピー

iptables -L -n

iptablesルール定義のポイント

以上の操作中にいくつかの注意点があります。

1、必ず22ポートのアクセスを許可しなければならない。そうしないと、iptables-A INPUT-j REJECTを入力すると、SSHはすぐに切断され、遠隔操作ができない。

2、iptables-A INPUT-j REJECTは必ずAコマンドを使用してルールの末尾に追加し、Iコマンドを使用して挿入することができず、拒否操作を最後に有効にする。


ソース元URL:https://dopubox.com/article/p/fb013ea679536df9

Other Tools
  • Character Count TikTok Download DouYin Download BASE64 Base64 to Image Image to Base64 URL Encoding JavaScript Timestamp Unicode Converter JSON Format Modify Extension Make List CSS Optimizer MD5 Encryption Random Generator Image Compression QR Code Generator QR Code Reader Wallpaper Preview Image EXIF Blood Type Heredity Clothing Sizes app.tool_clock
  • <司書のコレ絶対読んで>「王さまと九人のきょうだい」君島久子訳、赤羽末吉絵
    2024-05-29

    将棋叡王戦、藤井が勝ち最終局へ
    2024-05-30

    『マッドマックス:フュリオサ』に登場する「ある絵画」は何を意味しているのか? ギリシア神話と「ファム・ファタル」から考察する
    2024-06-01

    道後温泉の記憶を継承するアート 大竹伸朗が“描き”重要文化財を守ったテント膜「熱景」の再生
    2024-06-03

    峰不二子役の増山江威子さん死去 声優、艶ある声でルパン翻弄
    2024-06-03

    「警察密着24時」担当者ら懲戒 テレビ東京、石川社長は3割返上
    2024-06-03

    河合隼雄賞に八木詠美さん「休館日の彼女たち」、湯澤規子さん「焼き芋とドーナツ」
    2024-06-02

    社会的関与の芸術。清水穣評 城戸保「駐車空間、文字景、光画」展/野村浩「Painter」展
    2024-06-04

    「TRIO パリ・東京・大阪 モダンアート・コレクション」(東京国立近代美術館)開幕レポート。トリオで再発見する3館のコレクション
    2024-06-05

    「台北當代2024」開幕レポート。「台湾マーケットのニーズに応えるプラットフォームに」
    2024-06-04

    スマイル社が性犯罪被害者支援の法人設立
    2024-06-04

    「VOCA展」に関するハラスメント防止のためのガイドラインが制定
    2024-06-05

    週末見たい展覧会5選。今週はTRIO展、吉田克朗展、建築の構造デザインに焦点を当てた展覧会など。【2024年6月第2週】
    2024-06-05

    3日間限定発売! 名作パントンチェアが新たな魅力を纏った限定カラーで登場。
    2024-06-05

    美しくて“かわいい”結びの技  1400年の歴史を誇る「水引」の可能性を探って
    2024-06-06

    安藤忠雄さん設計の美術館名称決まる…香川・直島に2025年オープン
    2024-06-05

    田名網敬一が新作の巨大インスタレーションを発表へ。世界初の大規模回顧展「田名網敬一 記憶の冒険」
    2024-06-06

    写真家の吉田ルイ子さん死去
    2024-06-06

    佐渡金山の世界遺産登録、「情報照会」勧告
    2024-06-06

    向田邦子の名言「…これが私の料理のお稽古なのです。」【本と名言365】
    2024-06-07

    ©  Dopu Box
    💛