国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用iptables設定一些安全防護功能(1)
2007-06-01   

常看到有人亂使用 port scan 軟件,(ex:nmap) 來亂掃他人的 port,
實在很討厭 @_@
這里提供幾個方式,透過 linux kernel 2.4 的新核心機制 + iptables
來進行一些設限:

# NMAP FIN/URG/PSH
iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP
# Xmas Tree
iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL ALL -j DROP
# Another Xmas Tree
iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP
# Null Scan(possibly)
iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL NONE -j DROP
# SYN/RST
iptables -A INPUT -i eth0 -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
# SYN/FIN -- Scan(possibly)
iptables -A INPUT -i eth0 -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
這是針對一些像是使用 scan 軟件,配合所謂的 Stealth 等機制去亂掃他人
主機時,可以把這些封包丟棄不處理。那對方一掃就卡死了,或者是
要等聯機 timeout 才能夠繼續工作,拉長 scan 所需的時間。


熱詞搜索:

上一篇:網絡安全選項的調整
下一篇:使用iptables設定一些安全防護功能(2)

分享到: 收藏
主站蜘蛛池模板: 固安县| 富裕县| 台湾省| 四川省| 都兰县| 霍山县| 巧家县| 瑞丽市| 高密市| 柳河县| 贵港市| 龙井市| 甘泉县| 子洲县| 巫山县| 徐州市| 富平县| 疏勒县| 名山县| 阿合奇县| 宣恩县| 平乐县| 博乐市| 平潭县| 双流县| 尼木县| 剑河县| 商南县| 丹凤县| 湖口县| 新闻| 巩义市| 丹棱县| 江西省| 普定县| 沙坪坝区| 青州市| 桂林市| 宝鸡市| 日土县| 高雄市|