中文字幕 另类精品,亚洲欧美一区二区蜜桃,日本在线精品视频免费,孩交精品乱子片免费

<sup id="3hn2b"></sup>

    1. <sub id="3hn2b"><ol id="3hn2b"></ol></sub><legend id="3hn2b"></legend>

      1. <xmp id="3hn2b"></xmp>

      2. 新聞中心

        EEPW首頁(yè) > 嵌入式系統(tǒng) > 設(shè)計(jì)應(yīng)用 > 用Linux系統(tǒng)防火墻功能抵御網(wǎng)絡(luò)攻擊

        用Linux系統(tǒng)防火墻功能抵御網(wǎng)絡(luò)攻擊

        作者: 時(shí)間:2016-09-12 來(lái)源:網(wǎng)絡(luò) 收藏

        COMMIT

        以上配置允許了ftp, ssh, http, smtp, pop3, mysql, 2001(Prim@Hosting ACA端口),domain端口。

        * 啟動(dòng)iptables

        /etc/init.d/iptables start

        * 設(shè)置iptables為自動(dòng)啟動(dòng)

        chkconfig --level 2345 iptables on

        * 用iptables屏蔽IP

        iptables -I RH-Lokkit-0-50-INPUT 1 -p tcp -m tcp -s 213.8.166.227 --dport 80 --syn -j REJECT

        注意到,和ipchains的區(qū)別是:

        -I 后面跟的規(guī)則名稱的參數(shù)和ipchains不同,不是統(tǒng)一的input,而是在/etc/sysconfig/iptables里定義的那個(gè)

        多了-m tcp

        指定端口的參數(shù)是--dport 80

        多了--syn參數(shù),可以自動(dòng)檢測(cè)sync攻擊

        使 用iptables禁止ping:-A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 6/min --limit-burst 2 -j ACCEPT-A INPUT -p icmp -m icmp --icmp-type 8 -j REJECT --reject-with icmp-port-unreachable


        上一頁(yè) 1 2 3 下一頁(yè)

        評(píng)論


        相關(guān)推薦

        技術(shù)專區(qū)

        關(guān)閉