- 
            
            ftp被动模式查看全部
- 
            
            ftp主动模式查看全部
- 
            
            让自己可以访问自己: iptables - I INPUT -i lo -j ACCEPT 让本地可以访问外部: iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
- 
            
            检测目标服务器端口开启情况:nmap -sS -p 0-1000 192.168.5.123查看全部
- 
            
            一些规则查看全部
- 
            
            limit模块,每分钟只放行1个包,前10个包允许放行: iptables -I INPUT -p icmp -m limit --limit 1/m --limit-burst 10 -j ACCEPT iptables -I INPUT -p icmp -j DROP查看全部
- 
            
            IPtables规则组成查看全部
- 
            
            数据包在规则表、链匹配流程查看全部
- 
            
            4表5链查看全部
- 
            
            NETfilter与iptables查看全部
- 
            
            安装ab:yum install httpd-tools 以40递增的频次发送10W个请求到目标服务器:ab -n 100000 -c 40 http://192.168.5.123/test.txt 查看实时并发个数:netstat -an|grep 80 |grep 192.168.5.129|grep EST -c 设置策略,最大连接限制为10个:iptables -I INPUT -p tcp --dport 80 -s 192.168.5.129 -m connlimit --connlimit-above 10 -j REJECT查看全部
- 
            
            iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
- 
            
            iptables防火墙nat表规则配置查看全部
- 
            
            iptables配置规则查看全部
- 
            
            配置规则基本思路查看全部
举报
0/150
	提交
		取消
	 
             
         
                 
                 
                 
                