-
解决不能访问回环地址和访问外部的问题: 1、iptables -I INPUT -i lo -j ACCEPT ;-i 对应的网卡 2、iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
-
netstat -luntp 查看端口情况 iptables -v(查看防火墙版本号) iptables -nL (-L列出iptables 规则,-n是让主机名等不显示出来) (白名单原规则设置) iptables -F 清空原iptables 规则 iptables -I INPUT -p tcp --dport 80 -j ACCEPT iptables -I INPUT -p tcp --dport 22 -j ACCEPT iptables -I INPUT -p tcp --dport 10:21 -j ACCEPT iptables -I INPUT -p icmp -j ACCEPT. iptables -A INPUT -j REJECT 允许协议是可以通过的。而没有允许的就不能通过 iptables -D INPUT -p tcp --dport 80 -j ACCEPT删除规则试一下。 iptables -I INPUT -p tcp --dport 80 -j REJECT不允许访问80端口,使用NMAP版扫描测试检测不到80端口了查看全部
-
iptables选项查看全部
-
规则组成查看全部
-
数据包在表 链之间流程查看全部
-
四张表,五条链查看全部
-
四张表查看全部
-
iptables规则组成查看全部
-
与iptables的比较查看全部
-
NETfilter查看全部
-
安装ab:yum install httpd-tools 以40递增的频次发送10W个请求到目标服务器:ab -n 100000 -c 40 http://192.168.5.123/test.txt 查看实时并发个数:netstat -angrep 80 grep 192.168.5.129grep EST -c 设置策略,最大连接限制为10个:iptables -I INPUT -p tcp --dport 80 -s 192.168.5.129 -m connlimit --connlimit-above 10 -j REJECT查看全部
-
sddd查看全部
-
iptables规则查看全部
-
扫描扫描扫描查看全部
-
iptables规则 组成查看全部
举报
0/150
提交
取消