-
Netfilter 与iptables查看全部
-
这台机器访问最大连接是10次的话进行干掉查看全部
-
监听80端口查看全部
-
w 查看负载情况查看全部
-
ab -n 100000次请求 -c 40 次并发查看全部
-
ftp被动模式 iptables 设置 1、iptables -I INPUT -p tcp --dport 21 -j ACCEPT 2、配置vsftp的被动随机端口是 50000 --- 60000 pasv_min_port=50000 pasv_max_port=60000 iptables -I INPUT -p tcp --dprot 50000:60000 -j ACCEPT查看全部
-
iptables -D INPUT -p tcp --dport 80 -j ACCEPT 删除http访问的规则 iptables -I INPUT -p tcp -s 10.10.188.233 --dport 80 -j ACCEPT 只允许10.10.188.233通过htpp请求访问本机 -s指定源主机查看全部
-
iptables 设置2 能访问回环地址和访问外部;即访问本机和他机 1、iptables -I INPUT -i lo -j ACCEPT ;-i 对应的网卡 2、iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
-
Netfilter 与iptables 图解查看全部
-
Netfilter查看全部
-
ab -n 1000000 -c 40 http://10.10/163.233/test.txt 安装ab:yum install httpd-tools 以40递增的频次发送10W个请求到目标服务器:ab -n 100000 -c 40 http://目标IP/test.txt 查看实时并发个数:netstat -an|grep 80 | grep 访问IP | grep EST -c 设置策略,最大连接限制为10个:iptables -I INPUT -p tcp --dport 80 -s 访问IP -m connlimit --connlimit-above 10 -j REJECT iptables -F:清空链上的规则查看全部
-
安装ab:yum install httpd-tools 以40递增的频次发送10W个请求到目标服务器:ab -n 100000 -c 40 http://192.168.5.123/test.txt 查看实时并发个数:netstat -angrep 80 grep 192.168.5.129grep EST -c 设置策略,最大连接限制为10个:iptables -I INPUT -p tcp --dport 80 -s 192.168.5.129 -m connlimit --connlimit-above 10 -j REJECT查看全部
-
数据包走向查看全部
-
1、netstat -luntp查看端口情况 -l 仅列出有在 Listen (监听) 的服務状态 -u (udp)仅显示udp相关选项 -n 拒绝显示别名,能显示数字的全部转化成数字。 -t (tcp)仅显示tcp相关选项 -p 显示建立相关链接的程序名 2、iptables -v:-显示iptables版本 -nl:列出iptables 规则(以数字的方式显示ip,它会将ip直接显示出来,如果不加-n,则会将ip反向解析成主机名。)注意,nl顺序不可以改变 -F:清除原iptables 规则 -I [num]:插入,把当前规则插入为第几条。 -p:用于匹配协议的(这里的协议通常有3种,TCP/UDP/ICMP) --dport:指定目标端口 -j ACTION :指定如何进行处理 DROP:悄悄丢弃 一般我们多用DROP来隐藏我们的身份,以及隐藏我们的链表 REJECT:明示拒绝 ACCEPT:接受 custom_chain:转向一个自定义的链 DNAT SNAT MASQUERADE:源地址伪装 REDIRECT:重定向:主要用于实现端口重定向 MARK:打防火墙标记的 RETURN:返回 在自定义链执行完毕后使用返回,来返回原规则链。 3、iptables 设置 iptables -I INPUT -p tcp --dport 80 -j ACCEPT 允许访问80端口 iptables -I INPUT -p tcp --dport 22 -j ACCEPT 允许访问22端口(注意开启,远程否则连接不上) iptables -I INPUT -p tcp --dport 22 -j ACCEPT查看全部
-
iptables规则组成查看全部
举报
0/150
提交
取消