-
添加路由:route add -net 10.10.188.0/24 gw 10.10.177.232 dev eth0查看全部
-
服务端主动还是被动。随机端口在客户端,服务端主动开放20端口,服务端主动。查看全部
-
ftp被动模式:永久性加载nf_conntrack_ftp,编辑 /etc/sysconfig/iptables-config,IPTABLES_MODULES='nf_conntrack_ftp'(手机端敲写,待校对)查看全部
-
ftp被动模式:不想开放高端口范围,可以通过modprobe nf_conntrack_ftp来实现动态允许查看全部
-
FTP被动模式:服务端开高端口等待客户端请求到来查看全部
-
只需开启21端口,因为20端口是服务端主动请求的(注意开放ESTABLISHED状态就好)查看全部
-
开放本地回环(避免自己连接不上自己):iptables -I INPUT -i lo -j ACCEPT查看全部
-
本地对外已建立连接则允许难过(避免本机访问外网有去无回):iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT查看全部
-
扫描端口:nmap -sS -p 1:1000 ipaddress查看全部
-
(手机端敲的)iptables -I INPUT -p tcp --dport 80 -s 10.10.163.232 -m connlimit --connlimit-above 10 -j REJECT查看全部
-
ab -n <total_num> -c <one_time_num> http://server查看全部
-
规则组成查看全部
-
场景一查看全部
-
规则组成查看全部
-
iptables规则组成。DROP无返回消息,REJECT有返回消息查看全部
举报
0/150
提交
取消