日韩不卡免费视频-日韩不卡视频在线-日韩不卡视频在线观看-日韩不卡一二三区-伊人二区-伊人丁香花久久爱综合

北京北大青鳥校區(qū)學(xué)術(shù)部:Linux的iptables入門教程--設(shè)置靜態(tài)防火墻 之四

北京北大青鳥校區(qū)學(xué)術(shù)部提供:

北京北大青鳥校區(qū)Linux的iptables入門教程--設(shè)置靜態(tài)防火墻之一

北京北大青鳥校區(qū)Linux的iptables入門教程--設(shè)置靜態(tài)防火墻 之二

北京北大青鳥校區(qū)Linux的iptables入門教程--設(shè)置靜態(tài)防火墻 之三

11、使你的防火墻更加完善
看上面的腳本init部分的倒數(shù)第二句. (北京北大青鳥校區(qū)
iptables -P INPUT DROP
這是給防火墻設(shè)置默認規(guī)則。當進入我們計算機的數(shù)據(jù),不匹配我們的任何一個條件時,那么就由默認規(guī)則來處理這個數(shù)據(jù)----drop掉,不給發(fā)送方任何應(yīng)答。(北京北大青鳥校區(qū)

也就是說,如果你從internet另外的一臺計算機上ping你的主機的話,ping會一直停在那里,沒有回應(yīng)。

如果黑客用namp工具對你的電腦進行端口掃描,那么它會提示黑客,你的計算機處于防火墻的保護之中。我可不想讓黑客對我的計算機了解太多,怎么辦,如果我們把drop改成其他的動作,或許能夠騙過這位剛出道的黑客呢。(北京北大青鳥校區(qū)

怎么改呢?將剛才的那一句( iptables -P INPUT DROP )去掉,在腳本的最后面加上
iptables -A INPUT -i ppp0 -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -i ppp0 -p udp -j REJECT --reject-with icmp-port-unreachable
這樣就好多了,黑客雖然能掃描出我們所開放的端口,但是他卻很難知道,我們的機器處在防火墻的保護之中。如果你只運行了ftp并且僅僅對局域網(wǎng)內(nèi)部訪問,他很難知道你是否運行了ftp。在此我們給不應(yīng)該進入我們機器的數(shù)據(jù),一個欺騙性的回答,而不是丟棄(drop)后就不再理會。這一個功能,在我們設(shè)計有狀態(tài)的防火墻中(我這里講的是靜態(tài)的防火墻)特別有用。(北京北大青鳥校區(qū)

你可以親自操作一下,看一看修改前后用namp掃描得到的結(jié)果會有什么不同?(北京北大青鳥校區(qū))(未完待續(xù))

北大青鳥網(wǎng)上報名
北大青鳥招生簡章
主站蜘蛛池模板: 国产成人夜间影院在线观看 | 亚洲在线观看免费 | 国产成人一区二区视频在线观看 | 女人张开双腿让男人桶完整 | 欧美一级片免费 | 亚洲人免费视频 | 一区二区三区 日韩 | 一本色道久久综合 | 91pao强力打造免费高清 | 毛片手机在线 | 一级女性全黄久久生活片 | 一级毛片不卡免费看老司机 | 亚洲国产成人久久一区www | 国产高清视频免费最新在线 | 男女免费爽爽爽在线视频 | 香港三级日本三级三级人妇 | av亚洲男人天堂 | 一区二区在线欧美日韩中文 | 狠狠综合久久久综合 | 日韩欧美在线视频观看 | 亚洲看看 | 国产精选在线播放 | 国产精品久久久久久久久久久威 | 日韩欧美一二区 | 亚洲成人免费在线观看 | 国产一区视频在线 | 高清午夜线观看免费 | 亚洲国产日韩欧美综合久久 | 欧美一级片免费看 | 美女黄色网页 | 免费一级毛片麻豆精品 | 久久亚洲欧美成人精品 | 看日本真人一一级特黄毛片 | 亚洲午夜久久久久国产 | 日本人成在线视频免费播放 | 高清毛片aaaaaaaaa片 | 一级毛片免费不卡夜夜欢 | 成 人 a v免费视频 | 久久草在线精品 | 久久香蕉国产精品一区二区三 | 国产精品成人在线播放 |