9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 >

經典的LINUX防火墻有哪些

時間: 加城1195 分享

  防火墻主要由服務訪問規則、驗證工具、包過濾和應用網關4個部分組成,防火墻就是一個位于計算機和它所連接的網絡之間的軟件或硬件。iptables 這個指令, 如同以下用 man 查詢所見, 它用來過濾封包和做NAT Network Address Translation(網路位址轉譯), 這個指令的應用很多, 可以做到很多網路上的應用.下面一起看看三種經典的Linux防火墻

  具體介紹

  iptables - administration tool for IPv4 packet filtering and NAT

  應用1:讓區域網路內的電腦以一個真實IP來共享頻寬(實作NAT)

  架構圖:

  所需設備: 一臺 Linux server , 2張網路卡

  網卡1 : eth0 , 使用真實IP , 網卡2 : eth1 , 使用 192.168.1.254

  設定: 在 /etc/rc.d/rc.local 寫入以下幾行

  echo "1" > /proc/sys/net/ipv4/ip_forward

  modprobe ip_tables

  modprobe ip_nat_ftp

  modprobe ip_conntrack

  modprobe ip_conntrack_ftp

  iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE

  應用2:讓區域網路內的電腦以一個ADSL來共享頻寬(實作NAT)

  這個例子和上個例子很像, 只是某一個設定要做修改

  架構圖:

  所需設備: 一臺 Linux server , 2張網路卡

  網卡1 : eth0 , 使用真實IP , 網卡2 : eth1 , 使用 192.168.1.254

  設定: 在 /etc/rc.d/rc.local 寫入以下幾行

  echo "1" > /proc/sys/net/ipv4/ip_forward

  modprobe ip_tables

  modprobe ip_nat_ftp

  modprobe ip_conntrack

  modprobe ip_conntrack_ftp

  iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.0/24 -j MASQUERADE

  應用3:讓外界的電腦可以存取區域網路內的某部server(實作轉址,轉port)

  此種做法有保護內部 server 的效果

  架構圖:

  所需設備: 一臺 Linux server , 2張網路卡

  網卡1 : eth0 , 使用真實IP , 網卡2 : eth1 , 使用 192.168.1.254

  設定: 在 /etc/rc.d/rc.local 寫入以下幾行

  echo "1" > /proc/sys/net/ipv4/ip_forward

  modprobe ip_tables

  modprobe ip_nat_ftp

  modprobe ip_conntrack

  modprobe ip_conntrack_ftp

  iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE

  iptables -t nat -A PREROUTING -i eth0 -p tcp -d 真實IP --dport 80 -j DNAT --to-destination 192.168.1.13:80

  補充閱讀:防火墻主要使用技巧

  一、所有的防火墻文件規則必須更改。

  盡管這種方法聽起來很容易,但是由于防火墻沒有內置的變動管理流程,因此文件更改對于許多企業來說都不是最佳的實踐方法。如果防火墻管理員因為突發情況或者一些其他形式的業務中斷做出更改,那么他撞到槍口上的可能性就會比較大。但是如果這種更改抵消了之前的協議更改,會導致宕機嗎?這是一個相當高發的狀況。

  防火墻管理產品的中央控制臺能全面可視所有的防火墻規則基礎,因此團隊的所有成員都必須達成共識,觀察誰進行了何種更改。這樣就能及時發現并修理故障,讓整個協議管理更加簡單和高效。

  二、以最小的權限安裝所有的訪問規則。

  另一個常見的安全問題是權限過度的規則設置。防火墻規則是由三個域構成的:即源(IP地址),目的地(網絡/子網絡)和服務(應用軟件或者其他目的地)。為了確保每個用戶都有足夠的端口來訪問他們所需的系統,常用方法是在一個或者更多域內指定打來那個的目標對象。當你出于業務持續性的需要允許大范圍的IP地址來訪問大型企業的網絡,這些規則就會變得權限過度釋放,因此就會增加不安全因素。服務域的規則是開放65535個TCP端口的ANY。防火墻管理員真的就意味著為黑客開放了65535個攻擊矢量?

  三、根據法規協議和更改需求來校驗每項防火墻的更改。

  在防火墻操作中,日常工作都是以尋找問題,修正問題和安裝新系統為中心的。在安裝最新防火墻規則來解決問題,應用新產品和業務部門的過程中,我們經常會遺忘防火墻也是企業安全協議的物理執行者。每項規則都應該重新審核來確保它能符合安全協議和任何法規協議的內容和精神,而不僅是一篇法律條文。

  四、當服務過期后從防火墻規則中刪除無用的規則。

  規則膨脹是防火墻經常會出現的安全問題,因為多數運作團隊都沒有刪除規則的流程。業務部門擅長讓你知道他們了解這些新規則,卻從來不會讓防火墻團隊知道他們不再使用某些服務了。了解退役的服務器和網絡以及應用軟件更新周期對于達成規則共識是個好的開始。運行無用規則的報表是另外一步。黑客喜歡從來不刪除規則的防火墻團隊。


經典的LINUX防火墻有哪些相關文章:

1.linux如何關閉防火墻

2.linux怎么查看防火墻是否開啟

3.Linux關閉防火墻的方法步驟

4.linux如何查看防火墻是否開啟

5.Redhat Linux 7 命令關閉防火墻

4042062 主站蜘蛛池模板: 国产免费无遮挡吃奶视频| av亚洲在线一区二区| 亚洲av鲁丝一区二区三区黄| 国产午精品午夜福利757视频播放 国产午夜亚洲精品国产成人 | FC2免费人成在线视频| 国产综合久久久久久鬼色| 国产无遮挡无码视频在线观看 | 2020国产欧洲精品网站| 国产亚洲精品一区二区不卡| 亚洲偷自拍国综合| 精精国产xxx在线观看| 亚洲第一区二区快射影院| 少妇撒尿一区二区在线视频| 国产午夜福利视频在线| 麻豆精产国品一二三产| 色综合久久中文综合久久激情| 亚洲熟女一区二区av| 强奷漂亮人妻系列老师| 忘忧草在线社区www中国中文| 97人妻免费碰视频碰免| 99精品国产在热久久无| 日本高清视频网站www| 亚洲性夜夜天天天| 一级国产在线观看高清| 黑人巨大亚洲一区二区久| 亚洲人成电影在线天堂色| 成人3D动漫一区二区三区| 最近免费中文字幕mv在线视频3 | 国产成人无码AV片在线观看不卡| 少妇性bbb搡bbb爽爽爽欧美| 中文字幕亚洲无线码在线| 亚洲色大成永久WW网站| 精品一区二区三区在线观看l| 久久天堂综合亚洲伊人HD妓女| 亚洲区一区二区三区视频| 在线天堂最新版资源| a级亚洲片精品久久久久久久| 开心五月激情五月俺亚洲| 亚洲成人av免费一区| 日韩精品成人网页视频在线| 国产亚洲天堂另类综合|