精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

ubuntu防火墻iptables使用指南

系統 Linux
在你使用ubuntu時有沒注意下自己的防火墻措施,是不是覺得他都沒問題就不管了,其實不然,許多問題都處在防火墻上,但是你要在ubuntu防火墻下安裝iptables,那就什么問題也沒了,下面介紹下他的具體步驟!

ubuntu防火墻iptables使用教程如下:

  1、iptables介紹

  iptables是復雜的,它集成到linux內核中。用戶通過iptables,可以對進出你的計算機的數據包進行過濾。通過iptables命令設置你的規則,來把守你的計算機網絡──哪些數據允許通過,哪些不能通過,哪些通過的數據進行記錄(log)。接下來,我將告訴你如何設置自己的規則,從現在就開始吧。

  2、初始化工作

  在shell提示符 # 下打入

  iptables -F

  iptables -X

  iptables -t nat -F

  iptables -t nat -X

  以上每一個命令都有它確切的含義。一般設置你的iptables之前,首先要清除所有以前設置的規則,我們就把它叫做初始化好了。雖然很多情況下它什么也不做,但是保險起見,不妨小心一點吧! 如果你用的是redhat 或fedora,那么你有更簡單的辦法

  service iptables stop

  3、開始設置規則:

  接下下開始設置你的規則了

  iptables -P INPUT DROP

  這一條命令將會為你構建一個非常“安全”的防火墻,我很難想象有哪個hacker能攻破這樣的機器,因為它將所有從網絡進入你機器的數據丟棄 (drop) 了。這當然是安全過頭了,此時你的機器將相當于沒有網絡。如果你ping localhost,你就會發現屏幕一直停在那里,因為ping收不到任何回應。

  4 、添加規則

  接著上文繼續輸入命令:

  iptables -A INPUT -i ! ppp0 -j ACCEPT

  這條規則的意思是:接受所有的,來源不是網絡接口ppp0的數據。

  我們假設你有兩個網絡接口,eth0連接局域網,loop是回環網(localhost)。ppp0是一般的adsl上網的internet網絡接口,如果你不是這種上網方式,那則有可能是eth1。在此我假設你是adsl上網,你的internet接口是ppp0

  此時你即允許了局域網的訪問,你也可以訪問localhost

  此時再輸入命令 ping localhost,結果還會和剛才一樣嗎?

  到此我們還不能訪問www,也不能mail,接著看吧。

#p#

  5、我想訪問www

  iptables -A INPUT -i ppp0 -p tcp -sport 80 -j ACCEPT

  允許來自網絡接口ppp0(internet接口),并且來源端口是80的數據進入你的計算機。

  80端口正是www服務所使用的端口。

  好了,現在可以看網頁了。但是,你能看到嗎?

  如果你在瀏覽器的地址中輸入www.baidu.com,能看到網頁嗎?

  你得到的結果一定是:找不到主機www.baidu.com

  但是,如果你再輸入220.181.27.5,你仍然能夠訪問baidu的網頁。

  為什么?如果你了解dns的話就一定知道原因了。

  因為如果你打入www.baidu.com,你的電腦無法取得www.baidu.com這個名稱所能應的ip地址220.181.27.5。如 果你確實記得這個ip,那么你仍然能夠訪問www,你當然可以只用ip來訪問www,如果你想挑戰你的記憶的話^ _ ^,當然,我們要打開DNS。

  6、打開dns端口

  打開你的dns端口,輸入如下命令:

  iptables -A INPUT -i ppp0 -p udp -sport 53 -j ACCEPT

  這條命令的含義是,接受所有來自網絡接口ppp0,upd協議的53端口的數據。53也就是著名的dns端口。

  此時測試一下,你能通過主機名稱訪問www嗎?你能通過ip訪問www嗎?

  當然,都可以!

  7、查看防火墻

  此時可以查看你的防火墻了

  iptables -L

  如果你只想訪問www,那么就可以到此為止,你將只能訪問www了。 不過先別急,將上面講的內容總結一下,寫成一個腳本。

  #!/bin/bash

  # This is a script

  # Edit by liwei

  # establish static firewall

  iptables -F

  iptables -X

  iptables -t nat -F

  iptables -t nat -X

  iptables -P INPUT DROP

  iptables -A INPUT -i ! ppp0 -j ACCEPT

  iptables -A INPUT -i ppp0 -p tcp –sport 80 -j ACCEPT

  iptables -A INPUT -i ppp0 -p udp –sport 53 -j ACCEPT

  8、復雜嗎?到此iptables可以 按你的要求進行 包過濾了。你可以再設定一些端口,允許你的機器訪問這些端口。這樣有可能,你不能訪問QQ,也可能不能打網絡游戲,是好是壞,還是要看你自己而定了。順便 說一下,QQ這個東西還真是不好控制,用戶與服務器連接使用的好像是8888端口,而QQ上好友互發消息使用的又是udp的4444端口(具體是不是 4444還不太清楚)。而且QQ還可以使用www的80端口進行登錄并發消息,看來學無止境,你真的想把這個家伙控制住還不容易呢?還是進入我們的正題 吧。

  如果你的機器是服務器,怎么辦?

  9、如果不巧你的機器是服務器,并且要提供www服務。顯然,以上的腳本就不能符合我們的要求了。但只要你撐握了規則,稍作修改同樣也能很好的工作。在***面加上一句

  iptables -A INPUT -i ppp0 -p tcp –dport 80 -j ACCEPT

  這一句也就是將自己機器上的80端口對外開放了,這樣internet上的其他人就能訪問你的www了。當然,你的www服務器得工作才行。如果 你的機器同時是smtp和pop3服務器,同樣的再加上兩條語句,將–dport后面的80改成25和110就行了。如果你還有一個ftp服務器,呵 呵,如果你要打開100個端口呢……

  我們的工作好像是重復性的打入類似的語句,你可能自己也想到了,我可以用一個循環語句來完成,對,此處可以有效的利用shell腳本的功能,也讓你體驗到了shell腳本語言的威力。看下文:

  10、用腳本簡化你的工作,閱讀下面的腳本

 

  1.   #!/bin/bash  
  2.  
  3.   # This is a script  
  4.  
  5.   # Edit by liwei  
  6.  
  7.   # establish a static firewall  
  8.  
  9.   # define const here  
  10.  

 

  Open_ports="80 25 110 10" # 自己機器對外開放的端口

  Allow_ports="53 80 20 21" # internet的數據可以進入自己機器的端口

  #init

  iptables -F

  iptables -X

  iptables -t nat -F

  iptables -t nat -X

  iptables -P INPUT DROP #we can use another method to instead it

  iptables -A INPUT -i ! ppp0 -j ACCEPT

  # define ruler so that some data can come in.

  for Port in "$Allow_ports" ; do

  iptables -A INPUT -i ppp0 -p tcp -sport $Port -j ACCEPT

  iptables -A INPUT -i ppp0 -p udp -sport $Port -j ACCEPT

  done

  for Port in "$Open_ports" ; do

  iptables -A INPUT -i ppp0 -p tcp -dport $Port -j ACCEPT

  iptables -A INPUT -i ppp0 -p udp -dport $Port -j ACCEPT

  done

  這個腳本有三個部分(最前面的一段是注釋,不算在這三部分中)

  ***部分是定義一些端口:訪問你的機器"Open_ports"端口的數據,允許進入;來源是"Allow_ports"端口的數據,也能夠進入。

  第二部分是iptables的初始化,第三部分是對定義的端口具體的操作。

  如果以后我們的要求發生了一些變化,比如,你給自己的機器加上了一個ftp服務器,那么只要在***部分"Open_ports"的定義中,將ftp對應的20與21端口加上去就行了。呵呵,到此你也一定體會到了腳本功能的強大的伸縮性,但腳本的能力還遠不止這些呢!

#p#

  11、使你的防火墻更加完善

  看上面的腳本init部分的倒數第二句

  iptables -P INPUT DROP

  這是給防火墻設置默認規則。當進入我們計算機的數據,不匹配我們的任何一個條件時,那么就由默認規則來處理這個數據—-drop掉,不給發送方任何應答。

  也就是說,如果你從internet另外的一臺計算機上ping你的主機的話,ping會一直停在那里,沒有回應。

  如果黑客用namp工具對你的電腦進行端口掃描,那么它會提示黑客,你的計算機處于防火墻的保護之中。我可不想讓黑客對我的計算機了解太多,怎么辦,如果我們把drop改成其他的動作,或許能夠騙過這位剛出道的黑客呢。

  怎么改呢?將剛才的那一句( iptables -P INPUT DROP )去掉,在腳本的***面加上

  iptables -A INPUT -i ppp0 -p tcp -j REJECT –reject-with tcp-reset

  iptables -A INPUT -i ppp0 -p udp -j REJECT –reject-with icmp-port-unreachable

  這樣就好多了,黑客雖然能掃描出我們所開放的端口,但是他卻很難知道,我們的機器處在防火墻的保護之中。如果你只運行了ftp并且僅僅對局域網內 部訪問, 他很難知道你是否運行了ftp。在此我們給不應該進入我們機器的數據,一個欺騙性的回答,而不是丟棄(drop)后就不再理會。這一個功能,在我們設計有 狀態的防火墻中(我這里講的是靜態的防火墻)特別有用。

  你可以親自操作一下,看一看修改前后用namp掃描得到的結果會有什么不同?

  12、這個教程我想到此就結束了,其中有很多東西在這里沒有提到,如ip偽裝,端口轉發,對數據包的記錄功能。還有一個很重要的東西就是: iptables處理數據包的流程.在這里我想告訴你,你設置的過濾規則的順序很重要,在此不宜詳細介紹,因為這樣一來,這個教程就會拘泥于細節。

  iptables是復雜的,我在linuxsir上看過很多教程,它們往往多而全,反而讓人望而生畏,希望我的這個教程,能夠指導你入門。加油!

  ***,我把完整的腳本寫出來如下,你只要修改常量定義部分,就能表現出較大的伸縮性^_^

  #!/bin/bash

  # This is a script

  # Edit by liwei

  # establish a static firewall

  # define const here

  Open_ports="80 25 110 10" # 自己機器對外開放的端口

  Allow_ports="53 80 20 21" # internet的數據可以進入自己機器的端口

  #init

  iptables -F

  iptables -X

  iptables -t nat -F

  iptables -t nat -X

  # The follow is comment , for make it better

  # iptables -P INPUT DROP

  iptables -A INPUT -i ! ppp0 -j ACCEPT

  # define ruler so that some data can come in.

  for Port in "$Allow_ports" ; do

  ptables -A INPUT -i ppp0 -p tcp -sport $Port -j ACCEPT

  iptables -A INPUT -i ppp0 -p udp -sport $Port -j ACCEPT

  done

  for Port in "$Open_ports" ; do

  iptables -A INPUT -i ppp0 -p tcp -dport $Port -j ACCEPT

  iptables -A INPUT -i ppp0 -p udp -dport $Port -j ACCEPT

  done

  # This is the last ruler , it can make you firewall better

  iptables -A INPUT -i ppp0 -p tcp -j REJECT –reject-with tcp-reset

  iptables -A INPUT -i ppp0 -p udp -j REJECT –reject-with icmp-port-unreachable

通過文章的教程介紹,我們進一步為自己的ubuntu防火墻注入新的活力,快試試iptables吧!

【編輯推薦】

責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2011-03-15 09:10:43

iptables防火墻

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-16 10:12:32

2011-03-15 16:35:27

2011-03-17 16:00:57

2011-03-15 15:47:15

Iptables防火墻

2011-03-15 17:12:11

2011-03-17 10:58:55

Linux防火墻Iptables入門

2011-03-15 17:18:45

2011-03-15 17:38:24

2018-07-02 09:18:11

Linuxiptables防火墻

2011-03-16 12:46:29

CentOSiptables防火墻

2010-01-07 14:12:11

Linux防火墻

2011-03-15 10:48:47

2009-11-14 22:50:29

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-15 17:25:38

2011-03-16 16:23:23

保存iptables防火墻

2011-03-16 15:58:40

Iptables防火墻

2020-05-14 22:00:43

FirewallD防火墻系統運維
點贊
收藏

51CTO技術棧公眾號

中文字幕被公侵犯的漂亮人妻| 美女日批免费视频| 成人黄色在线观看视频| 在线日韩av| 亚洲乱码国产乱码精品精天堂| 91蝌蚪视频在线观看| 91在线中文| 91免费在线视频观看| 国产精品video| 国产一区二区视频在线观看免费| 精品自拍偷拍| 欧美日韩国产成人在线91| 韩国无码av片在线观看网站| 九九九伊在人线综合| 国产一区二区电影| 日韩av大片在线| 欧美成人免费看| 国产精品探花在线观看| 欧美大胆人体bbbb| 日韩不卡一二三| 日韩影院在线| 一区二区三区不卡视频在线观看| 欧美日韩视频在线一区二区观看视频| 国产乱码精品一区二区| 日韩精品亚洲一区二区三区免费| 欧美刺激性大交免费视频| 插吧插吧综合网| 国产日韩中文在线中文字幕| 色呦呦网站一区| 国产91沈先生在线播放| 日本中文字幕电影在线免费观看 | 午夜国产在线观看| 精品在线观看免费| 国产精品久久久精品| 999这里只有精品| 国产在线日韩| 麻豆乱码国产一区二区三区| 国产无遮挡在线观看| 色综合久久中文| 欧美精品一区二区三区蜜臀| 91精产国品一二三产区别沈先生| 国产成人精品一区二三区在线观看| 亚洲一区二区在线观看视频| 亚洲av综合色区| 黄色成年人视频在线观看| 国产欧美日韩中文久久| 欧美日韩喷水| 欧美一区二区视频| 久久久国产精品午夜一区ai换脸| 国产精品久久国产精品| 国内精品久久久久久久久久| 麻豆一区二区三| 国产精品视频久久久久| 亚洲视屏在线观看| 日韩国产欧美在线播放| 国产成人免费91av在线| 天堂网免费视频| 亚洲欧美视频| 日本成人激情视频| 国产婷婷色一区二区在线观看 | 国产精品免费aⅴ片在线观看| 日本在线视频一区| 成年人在线观看| 国产精品久久国产精麻豆99网站| 色一情一乱一伦一区二区三区| 好吊色在线观看| 成人黄色av电影| 久久国产欧美精品| 国际av在线| 国产精品人人做人人爽人人添| 亚洲国产精品一区在线观看不卡 | 精品这里只有精品| 成人欧美一区二区三区的电影| 欧美日韩裸体免费视频| 国产成人无码av在线播放dvd| 在线成人视屏| 欧美精品久久天天躁| 超碰人人cao| 久久影院资源站| 亚洲欧美制服另类日韩| 久久精品在线观看视频| 欧美一区二区三区久久精品茉莉花| 另类美女黄大片| 国产精品.www| 日本美女视频一区二区| 亚洲tv在线观看| 五月天丁香视频| 国产午夜精品久久| 国产在线拍揄自揄拍无码| 国产极品在线观看| 欧美日韩精品一区二区| 亚洲精品一二三四| 欧美日韩爱爱| 欧美成人在线网站| 销魂美女一区二区| 国产成人久久精品77777最新版本| 国产欧美丝袜| 欧美成人二区| 欧美午夜电影在线| 国产探花在线观看视频| 天天久久夜夜| 麻豆国产精品va在线观看不卡| 久草手机在线观看| 精品一区二区免费在线观看| 精品蜜桃一区二区三区| 麻豆传媒在线观看| 色综合久久中文字幕| av地址在线观看| 精品国产91| 久久人人爽人人爽人人片av高清| 制服丝袜在线一区| 成人av手机在线观看| 亚洲啪啪av| 色吧亚洲日本| 欧美xxxxx牲另类人与| 青青青视频在线播放| 激情成人亚洲| 91久久久一线二线三线品牌| 东热在线免费视频| 精品免费在线观看| 无码人妻一区二区三区精品视频| 成人情趣视频网站| 2019av中文字幕| wwwav网站| 亚洲欧美激情一区二区| 亚洲福利精品视频| 嫩草一区二区三区| 久久免费国产精品1| 99久久夜色精品国产亚洲| 国产嫩草影院久久久久| 99精品在线免费视频| 哺乳一区二区三区中文视频| 操日韩av在线电影| 91在线精品入口| 中文字幕高清一区| 中文字幕国产传媒| 蜜臀91精品国产高清在线观看| 久久久最新网址| 亚洲av永久纯肉无码精品动漫| ...av二区三区久久精品| 伊人影院综合在线| 欧美肥老太太性生活| 国产精品美乳在线观看| 成人免费高清在线播放| 色天使久久综合网天天| 人妻丰满熟妇aⅴ无码| 亚洲经典在线| 国产综合动作在线观看| 女人让男人操自己视频在线观看| 亚洲国产精品va在线| 国产午夜福利一区二区| 成人黄色网址在线观看| 天天夜碰日日摸日日澡性色av| 盗摄牛牛av影视一区二区| 欧美国产视频一区二区| 人妻无码中文字幕免费视频蜜桃| 亚洲一区在线观看免费| 伊人久久一区二区三区| 亚洲乱码久久| 欧美日韩中文国产一区发布| 三上悠亚激情av一区二区三区 | 欧美高清激情brazzers| 亚洲精品一区二区三区在线播放| 精品综合免费视频观看| 国产欧美综合一区| 97超碰成人| 欧美亚洲在线视频| 可以在线观看的av| 欧美日韩一区二区三区四区| 多男操一女视频| 成人性视频免费网站| 精品欧美一区免费观看α√| 精品国产一区探花在线观看 | 在线免费av网| 亚洲欧美在线视频| 中文字幕人妻熟女在线| 久久国产毛片| 在线免费一区| 国产欧美三级电影| 国产精品va在线播放| av免费网站在线观看| 亚洲精品久久久久久久久久久久久 | 国产区视频在线| 欧美精品久久天天躁| 国产精品99精品| 国产亚洲欧美一区在线观看| 九九九九九国产| 国产日韩欧美| 国产a级片免费看| 久久久伦理片| 91免费看国产| 在线天堂新版最新版在线8| 中文字幕亚洲一区在线观看| 亚洲免费国产视频| 欧洲另类一二三四区| 欧美国产日韩在线观看成人 | 日韩三区在线观看| 日本免费精品视频| 亚洲伊人色欲综合网| 婷婷色一区二区三区| 国产成人精品免费一区二区| 三级4级全黄60分钟| 欧美日本国产| 午夜精品一区二区在线观看| 国产美女撒尿一区二区| 成人精品福利视频| 国产精品xx| 欧美美女18p| 9色在线视频| 日韩高清中文字幕| 国产高清免费av| 欧美无砖砖区免费| 91玉足脚交嫩脚丫在线播放| 亚洲女同一区二区| 黄大色黄女片18免费| 91亚洲国产成人精品一区二三| 日本高清一区二区视频| 久久亚洲不卡| 免费成人午夜视频| 亚洲激情另类| 欧美这里只有精品| 这里只有精品在线| 亚洲午夜精品一区二区三区| 精品一区在线| 欧美精品欧美精品| 色橹橹欧美在线观看视频高清| 91成人免费视频| 伊人久久大香| 国产精品一区二区久久国产| 欧美男体视频| 青青草原成人在线视频| 成年人黄色大片在线| 高清一区二区三区日本久| 中文字幕在线播放网址| 日韩视频一区在线| 午夜国产福利在线| 中文字幕av一区| 69av亚洲| 久久久www成人免费精品张筱雨| 国产爆初菊在线观看免费视频网站| 日韩精品视频在线观看网址 | 国产一区二区视频在线看| 国产精品流白浆视频| 91精品xxx在线观看| 日本午夜精品理论片a级appf发布| yellow字幕网在线| 97视频免费观看| 华人av在线| 日本久久久久久久久久久| 在线一区av| 国产成人精品免费视频| 欧美xxx网站| 国产精品第二页| 国产69精品久久| 成人黄色片在线| 精品视频在线播放一区二区三区| 亚洲xxxxx电影| 超碰成人在线观看| 久久久亚洲综合网站| 国产精品手机在线播放| 亚洲黄色成人久久久| 国产精品久久久久久| 99久re热视频精品98| 黄色成人在线网站| 怡红院av亚洲一区二区三区h| 香蕉成人久久| 国产一区二区在线免费播放| 激情成人综合网| 性色av浪潮av| 91亚洲精品一区二区乱码| av电影网站在线观看| 国产精品理伦片| 一区二区三区免费高清视频| 大桥未久av一区二区三区| 中文字幕 国产| 欧美一区二区视频网站| 日本黄视频在线观看| 亚洲最大中文字幕| 超碰人人在线| 欧美一级高清免费播放| 欧美电影在线观看网站| 91久久精品www人人做人人爽| 久久精品国产亚洲5555| 无码免费一区二区三区免费播放| 国产精品国内免费一区二区三区| 福利在线一区二区| 日韩电影免费在线观看网站| 91欧美一区二区三区| 91网站在线播放| 国产91在线播放九色| 亚洲成人av在线电影| 波多野结衣日韩| 精品久久久久香蕉网| 国产精品影院在线| 欧美激情第6页| 日韩精品第一| 成人自拍视频网站| 日韩av自拍| 久久黄色片视频| 国产一区二区三区在线观看免费视频 | 亚洲一区二区三区久久久| 国产精品一区二区三区在线| 俺要去色综合狠狠| koreanbj精品视频一区| 国产精品影视在线| 亚洲成人黄色av| 黄色成人av在线| 精品国产九九九| 中文字幕日韩在线播放| а√天堂8资源在线| 成人欧美一区二区三区在线湿哒哒 | 日韩不卡一二三区| 欧洲熟妇的性久久久久久| 中文字幕中文在线不卡住| 国产精品久久久久久久久久久久久久久久久 | 成人av无码一区二区三区| 伊人久久大香线蕉av一区二区| 都市激情久久综合| 91色精品视频在线| 日韩精品一卡| 国产wwwxx| 久久嫩草精品久久久精品一| 国产午夜精品无码一区二区| 欧美一区二区三区在线电影| 9色在线视频| 国产精品久久久久久久久影视| 精品av导航| 97在线国产视频| 国产成人免费视频一区| 久久精品亚洲a| 欧美丰满美乳xxx高潮www| а天堂8中文最新版在线官网| 欧美在线视频导航| 你懂的在线观看一区二区| 日本xxxxxxxxxx75| 成人免费黄色在线| 久久久久久久九九九九| 日韩一区二区三区视频在线| 黄色免费在线观看网站| 成人综合国产精品| 午夜免费一区| 天天综合天天添夜夜添狠狠添| 久久精品夜色噜噜亚洲a∨| 国产女精品视频网站免费| 国产免费看av| 国产福利亚洲| 亚洲女同精品视频| 青青青草视频在线| 92国产精品视频| 午夜亚洲福利| 扒开伸进免费视频| 亚洲第一精品在线| 天堂中文资源在线观看| 国语对白做受69| 国产精品一线| 凹凸国产熟女精品视频| 久久伊人中文字幕| 国产免费一区二区三区四区五区| 亚洲日韩第一页| 视频一区在线免费看| 亚洲自拍偷拍二区| 国产盗摄女厕一区二区三区| 久久久久黄色片| 国产视频丨精品|在线观看| 午夜精品久久久久久久久久蜜桃| 日本中文不卡| 激情综合色综合久久| 久草国产在线视频| 日韩精品视频在线观看网址 | 欧美日韩123| 三上悠亚av一区二区三区| 亚洲三级在线播放| 亚洲欧美黄色片| 欧美孕妇与黑人孕交| 不卡中文字幕| 国产chinesehd精品露脸| 欧美日韩精品在线视频| 欧美午夜电影一区二区三区| 亚洲综合自拍一区| 亚洲综合日韩| 久久国产精品国语对白| 亚洲第一网中文字幕| 日韩欧美2区| 欧美中文字幕在线观看视频| 91美女视频网站| 91黄色在线视频| 97超级碰碰碰久久久| 色琪琪久久se色| 成人在线视频免费播放| 欧美日韩综合在线| 超碰在线97国产| 亚洲欧美日韩综合一区| 成人高清视频免费观看| 中文在线最新版天堂| 国内精品视频在线| 亚欧美无遮挡hd高清在线视频| 国产乱了高清露脸对白| 777a∨成人精品桃花网| 欧美大片高清| 欧美又粗又长又爽做受|