为了账号安全,请及时绑定邮箱和手机立即绑定
modprode nf_conntrack_ftp(临时)
vim /etc/sysconfig/iptables-config 添加IPTABLES_MODULES=“nf_conntrack_ftp”(永久)

加载内核模块放行ftp被动连接
工作这么长时间 终于明白ftp的主动模式和被动模式了 赞赞赞
iptables -I INPUT -p tcp --dport 80 -s 10.10.10.1 -m connlimit --connlimit-above 10 -j REJECT
n2
学了这么久从没这么想吐槽这期
非常实用呀 原来都不懂
establish... es table 老师的英文还是需要再加强些,当然讲得确实很好
添加规则前,应该设置一个默认策略
讲的很好啊

已采纳回答 / onemoo
软件永远会有漏洞和安全bug,将主机直接暴露在网上会有严重的安全隐患。从安全角度考虑,通常都是先全盘禁止访问,再依需求开放服务。这样能将主机暴露程度降到最低,所以在实践中这是很“正常”的做法。如果你确定你只需要禁止某些特定IP的访问,也可以单独禁止它。
如果解说这个视频的是妹纸,而且还是这种口气,我就要she了

最新回答 / 妖一二
<...图片...><...图片...><...图片...><...图片...><...图片...><...图片...><...图片...>此操作是在win7中配置方法

最赞回答 / 慕梓桑
官方网站已经为我们定制了一个循序渐进的学习计划,请留意,具体关于Linux的学习计划,可以参考:http://www.imooc.com/course/programdetail/pid/45
课程须知
学习本课程需要具备Linux基础,并了解常见的网络协议呦!
老师告诉你能学到什么?
1、iptables是什么?他能帮助我作些什么? 2、iptables内核原理,规则组成。 3、对不同的实际场景进行iptables规则配置。 4、理清思路,分模块梳理,整理设计自己的iptables的规则方案。

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消