• Outils en Ligne
  • - Calculatrices
    • Compteur de Caractères
  • - Téléchargement
    • Téléchargement TikTok
    • Téléchargement Douyin
  • - Outils Web
    • BASE64
    • Base64 vers image
    • Image vers Base64
    • Encodage URL
    • JavaScript
    • Timestamp
    • Convertisseur Unicode
    • Formatage JSON
    • Modifier l’Extension
    • Créer une Liste
    • Optimiseur CSS
  • - Outils de Chiffrement
    • Chiffrement MD5
    • Générateur Aléatoire
  • - Outils d’Image
    • Compression d’Images
    • Générateur de QR Code
    • Lecteur de QR Code
    • Prévisualisation de Fond
    • EXIF d’image
  • - Fiches d'information
    • Hérédité du Groupe Sanguin
    • Tailles Vêtements
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linux iptables応用実戦(一)
2021-12-01

「Linux iptables:ルール原理と基礎」と「Linux iptables:ルール構成」はiptablesの基礎とiptablesルールの構成を紹介し、本編では実際の操作によってiptables応用シーンの実際のプレゼンテーションを行う。

ファイアウォール設定ポリシー

ファイアウォールの設定ポリシーは、一般的に2つに分けられます。1つは「通」ポリシー、1つは「塞ぐ」ポリシーです。

パスポリシーでは、デフォルトのすべてのパケットは許可されていません。許可されたパケットについてルールを定義します。

ブロッキングポリシーは、デフォルトのすべてのパケットがすべて許可され、拒否するパケットに対してルールが定義されます。

一般的にサーバのファイアウォールの設定は第1のポリシーを採用しており、セキュリティが高く、本編で紹介するシーンの実戦も「通」ポリシーを採用しています。

シーン実戦定義

本編では、以下のシーン定義のルールを実装するとします。

1、すべてのアドレスに対して本機の80、22、10-21ポートを開放する。

2、すべてのアドレスに対してICMPプロトコルのパケットアクセスを開放する;

3、他の許可されていないポートはアクセス禁止です。

iptablesルール実装

以上定義したコマンド操作を実行します。

コードのコピー
iptables -F
コードのコピー
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
コードのコピー
iptables -I INPUT -p icmp -j ACCEPT
コードのコピー
iptables -A INPUT -j REJECT
コードのコピー

iptables -L -n

iptablesルール定義のポイント

以上の操作中にいくつかの注意点があります。

1、必ず22ポートのアクセスを許可しなければならない。そうしないと、iptables-A INPUT-j REJECTを入力すると、SSHはすぐに切断され、遠隔操作ができない。

2、iptables-A INPUT-j REJECTは必ずAコマンドを使用してルールの末尾に追加し、Iコマンドを使用して挿入することができず、拒否操作を最後に有効にする。


ソース元URL:https://dopubox.com/article/p/fb013ea679536df9

Autres Outils
  • Compteur de Caractères Téléchargement TikTok Téléchargement Douyin BASE64 Base64 vers image Image vers Base64 Encodage URL JavaScript Timestamp Convertisseur Unicode Formatage JSON Modifier l’Extension Créer une Liste Optimiseur CSS Chiffrement MD5 Générateur Aléatoire Compression d’Images Générateur de QR Code Lecteur de QR Code Prévisualisation de Fond EXIF d’image Hérédité du Groupe Sanguin Tailles Vêtements
  • 囲碁、一力遼本因坊が初防衛 余正麒破り三冠堅持
    2024-05-30

    将棋叡王戦、藤井が勝ち最終局へ
    2024-05-30

    藤井聡太八冠が勝ち、最終局へ 将棋叡王戦で2勝2敗
    2024-05-31

    ビルケンシュトック、創業から250年の歴史を振り返る2冊を出版
    2024-06-01

    大阪はアートとデザインの街となるか? Osaka Art & Design 2024の見どころをレポート
    2024-06-03

    小学館「作家の意向第一に協議」 映像化指針、ドラマ原作者死去で
    2024-06-03

    峰不二子役の増山江威子さん死去 声優、艶ある声でルパン翻弄
    2024-06-03

    美術評論家連盟が「ガザ戦争に対する意⾒表明」を公開
    2024-06-04

    GROUP「島をつくる | Planning Another Island」(マイナビアートスクエア)開幕レポート。高層ビルのなかで建築をコンポストする
    2024-06-05

    東京都写真美術館で「今森光彦 にっぽんの里山」が開催へ
    2024-06-04

    石川九楊の個展「石川九楊大全」が上野の森美術館で2ヶ月連続開催へ
    2024-06-05

    大学入学共通テスト、追試は本試験1週間後 コロナ禍前に戻す 月経痛の配慮明記も
    2024-06-05

    「再会長江」北京で特別上映 竹内監督のトークイベントも
    2024-06-04

    沙に囲まれた残酷な世界が私たちの社会を浮かび上がらせる。期待の作家が令和の世に送り出す、新たな青春のバイブル!
    2024-06-06

    「art stage OSAKA 2024」が9月に開催。大阪・関西万博への機運も醸成
    2024-06-05

    京都・祇園祭の「長刀鉾」稚児決まる 記者会見で「頑張ります」
    2024-06-06

    藤井、棋聖戦5連覇へ白星発進
    2024-06-06

    美術家藤井光さん個展「終戦の日/WAR IS OVER」 希望か絶望か…大分・佐伯の地下弾薬庫跡にこだまする泣き声
    2024-06-07

    向田邦子の名言「…これが私の料理のお稽古なのです。」【本と名言365】
    2024-06-07

    パートナーとの強い絆から生まれた、ベンジャミン・ブリテンの代表作【クラシック今日は何の日?】
    2024-06-06

    ©  Dopu Box
    💛