北京北大青鳥校區學術部:Linux的iptables入門教程--設置靜態防火墻 之四

      北京北大青鳥校區學術部提供:

      北京北大青鳥校區Linux的iptables入門教程--設置靜態防火墻之一

      北京北大青鳥校區Linux的iptables入門教程--設置靜態防火墻 之二

      北京北大青鳥校區Linux的iptables入門教程--設置靜態防火墻 之三

      11、使你的防火墻更加完善
      看上面的腳本init部分的倒數第二句. (北京北大青鳥校區
      iptables -P INPUT DROP
      這是給防火墻設置默認規則。當進入我們計算機的數據,不匹配我們的任何一個條件時,那么就由默認規則來處理這個數據----drop掉,不給發送方任何應答。(北京北大青鳥校區

      也就是說,如果你從internet另外的一臺計算機上ping你的主機的話,ping會一直停在那里,沒有回應。

      如果黑客用namp工具對你的電腦進行端口掃描,那么它會提示黑客,你的計算機處于防火墻的保護之中。我可不想讓黑客對我的計算機了解太多,怎么辦,如果我們把drop改成其他的動作,或許能夠騙過這位剛出道的黑客呢。(北京北大青鳥校區

      怎么改呢?將剛才的那一句( iptables -P INPUT DROP )去掉,在腳本的最后面加上
      iptables -A INPUT -i ppp0 -p tcp -j REJECT --reject-with tcp-reset
      iptables -A INPUT -i ppp0 -p udp -j REJECT --reject-with icmp-port-unreachable
      這樣就好多了,黑客雖然能掃描出我們所開放的端口,但是他卻很難知道,我們的機器處在防火墻的保護之中。如果你只運行了ftp并且僅僅對局域網內部訪問,他很難知道你是否運行了ftp。在此我們給不應該進入我們機器的數據,一個欺騙性的回答,而不是丟棄(drop)后就不再理會。這一個功能,在我們設計有狀態的防火墻中(我這里講的是靜態的防火墻)特別有用。(北京北大青鳥校區

      你可以親自操作一下,看一看修改前后用namp掃描得到的結果會有什么不同?(北京北大青鳥校區)(未完待續)

      北大青鳥網上報名
      北大青鳥招生簡章
      主站蜘蛛池模板: 99精品国产高清一区二区麻豆| 国产一区二区在线看| 在线精品一区二区三区电影 | 国产精品视频一区| 波多野结衣精品一区二区三区| 国产精品美女一区二区视频| 影院成人区精品一区二区婷婷丽春院影视 | 亚洲啪啪综合AV一区| 日韩精品电影一区| 亚洲AV无码一区二区三区电影| 亚洲国产一区二区三区青草影视| 在线观看午夜亚洲一区| 亚洲av片一区二区三区| 亚洲国产精品一区二区第四页| 国产激情一区二区三区四区| 色综合久久一区二区三区| 无码喷水一区二区浪潮AV| 亚洲.国产.欧美一区二区三区| 国产91精品一区二区麻豆网站 | 久久久av波多野一区二区| 国产综合一区二区在线观看| 国产精品亚洲不卡一区二区三区| 日本强伦姧人妻一区二区| 精品女同一区二区三区在线| 国产一区美女视频| 亚洲av高清在线观看一区二区| 一区二区中文字幕在线观看| 成人国产一区二区三区| 亚洲熟女少妇一区二区| 亚洲AV综合色区无码一区爱AV| 国产a∨精品一区二区三区不卡 | 中文字幕一区二区三区四区| 国产精品区AV一区二区| 内射女校花一区二区三区| 中文字幕精品一区二区精品| 亚洲狠狠久久综合一区77777 | 日本一区二区三区在线视频观看免费| 麻豆AV天堂一区二区香蕉 | 亚洲综合无码一区二区三区 | 国产视频一区二区| 亚洲国模精品一区|