亚洲天堂一级片-亚洲天堂三区-亚洲天堂久久精品成人-亚洲天堂毛片-久久国产欧美日韩高清专区-久久国产欧美日韩精品免费

北京北大青鳥校區學術部:Linux的iptables入門教程--設置靜態防火墻 之四

北京北大青鳥校區學術部提供:

北京北大青鳥校區Linux的iptables入門教程--設置靜態防火墻之一

北京北大青鳥校區Linux的iptables入門教程--設置靜態防火墻 之二

北京北大青鳥校區Linux的iptables入門教程--設置靜態防火墻 之三

11、使你的防火墻更加完善
看上面的腳本init部分的倒數第二句. (北京北大青鳥校區
iptables -P INPUT DROP
這是給防火墻設置默認規則。當進入我們計算機的數據,不匹配我們的任何一個條件時,那么就由默認規則來處理這個數據----drop掉,不給發送方任何應答。(北京北大青鳥校區

也就是說,如果你從internet另外的一臺計算機上ping你的主機的話,ping會一直停在那里,沒有回應。

如果黑客用namp工具對你的電腦進行端口掃描,那么它會提示黑客,你的計算機處于防火墻的保護之中。我可不想讓黑客對我的計算機了解太多,怎么辦,如果我們把drop改成其他的動作,或許能夠騙過這位剛出道的黑客呢。(北京北大青鳥校區

怎么改呢?將剛才的那一句( iptables -P INPUT DROP )去掉,在腳本的最后面加上
iptables -A INPUT -i ppp0 -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -i ppp0 -p udp -j REJECT --reject-with icmp-port-unreachable
這樣就好多了,黑客雖然能掃描出我們所開放的端口,但是他卻很難知道,我們的機器處在防火墻的保護之中。如果你只運行了ftp并且僅僅對局域網內部訪問,他很難知道你是否運行了ftp。在此我們給不應該進入我們機器的數據,一個欺騙性的回答,而不是丟棄(drop)后就不再理會。這一個功能,在我們設計有狀態的防火墻中(我這里講的是靜態的防火墻)特別有用。(北京北大青鳥校區

你可以親自操作一下,看一看修改前后用namp掃描得到的結果會有什么不同?(北京北大青鳥校區)(未完待續)

北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 久久草在线观看 | 欧美日韩一区二区三在线 | 在线午夜影院 | 亚洲一区2区三区4区5区 | 国产亚洲精品久久综合影院 | 午夜欧美日韩在线视频播放 | 欧美性性性性性色大片免费的 | 日本www在线播放 | 久久午夜精品 | 美女全黄视频 | 亚洲国产成人久久精品影视 | 男人的天堂免费 | 国产精品毛片 | 亚洲一级免费视频 | 国产精品久久永久免费 | 国产亚洲欧美日韩国产片 | 一区二区三区在线免费视频 | 在线a亚洲视频播放在线观看 | 全部免费毛片免费播放 | 9久re在线观看视频精品 | 精品国产午夜肉伦伦影院 | 久久国产午夜精品理论片34页 | 美女作爱网站 | 国产自线一二三四2021 | 4455永久在线毛片观看 | 一区二区视频在线 | 九九色网 | 欧美日韩亚洲一区二区三区在线观看 | 欧美a在线播放 | 亚洲成人高清 | 欧美特黄一区二区三区 | 夜夜爱夜夜爽夜夜做夜夜欢 | 久久久免费观看 | 青青热久久国产久精品秒播 | 日韩在线观看视频网站 | 国产成人盗摄精品 | 国产成a人片在线观看视频 国产成版人视频网站免费下 | 视频三区精品中文字幕 | 午夜精品视频在线观看美女 | 91精品国产综合久久久久久 | 中文字幕无线码中文字幕网站 |