当前时区 GMT+8, 现在时间是 2008-9-6 03:24
游客:
注册
登录
仅登录论坛
|
搜索
帮助
中国Linux公社论坛
»
Linux认证考试专题版
» 文化教材网络部分的试验中的Iptables的问题
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 文化教材网络部分的试验中的Iptables的问题
kingduanlian
注册会员
UID 105162
精华 0
积分 345
帖子 138
阅读权限 20
注册 2004-3-17
来自 China
状态 离线
#1
发表于 2005-12-4 17:40
资料
短消息
加为好友
文化教材网络部分的试验中的Iptables的问题
我个实验太简单了,有些地方不太明白。
原文截取:
你要建立一个防火墙保护你的主机不受可疑主机192.168.0.254的骚扰,可疑的主机不只这一个,你还要创建一个规则防止你的一个邻近的主机使用ping-flooding(洪水ping)攻击你的计算机。
任务:
9 删除所有已经存在的用户定义的chains,重置所有chains上的默认规则,刷新所有规则:
iptables -F;iptables -X
for chain in INPUT FORWARD OUTPUT;do
iptables -p $chain ACCEPT
done
或者
service iptables stop
10 阴止所有从邻近的主机(192.168.0.Y)的的连接:
iptables -A INPUT -s 192.168.0.Y -m state --state NEW -j DROP
这样还是允许你打开到他们系统的连接,但不是所有的。
对以上规则中的-m state --state不是很理解,man page也没看太懂,--state有4种,分别怎么用呢?
czczcz
新手上路
UID 205121
精华 0
积分 18
帖子 8
阅读权限 10
注册 2005-11-10
状态 离线
#2
发表于 2005-12-4 18:23
资料
短消息
加为好友
一同学习啊。
azhilinux
新手上路
UID 206594
精华 0
积分 23
帖子 9
阅读权限 10
注册 2005-11-28
来自 shanghai
状态 离线
#3
发表于 2005-12-5 19:01
资料
短消息
加为好友
楼主什么时候去那边上课的阿 ?那边教好伐?
kingduanlian
注册会员
UID 105162
精华 0
积分 345
帖子 138
阅读权限 20
注册 2004-3-17
来自 China
状态 离线
#4
发表于 2005-12-6 13:20
资料
短消息
加为好友
我早就上过课了,是在去年的这个时候,今年已经考过一回了,Red Hat把考试成绩弄丢了,我还得重考。就看老师的水平如何了,要是碰上一个好老师,不在乎教材好不好。
投票
交易
悬赏
活动
论坛跳转 ...
> 公告区
> 系统安装
> 硬件配置
> Magic Linux技术支持区
> Magic Linux开发培训版
> 中文化与桌面美化
> 桌面使用小技巧
> 命令行使用小技巧与SHELL编程
> 网络工具
> 办公软件
> 多媒体应用
> 游戏乐园
> 服务器与网络安全
> Linux资源共享区
> Debian/LFS/Gentoo专题版
> Linux高质量字体研究
> easyright计算机研究所
> Linux认证考试专题版
> 应用编程技术与项目孵化
> 网站开发技术与项目孵化
> 参与国际开源项目
> 翻译汉化
> 中文GNOME用户交流区
> Skyeye项目专栏
> lumit项目专栏
> eva项目专栏
> fanx项目专栏
> 连连看for Linux项目专栏
> OurLinux杂志专区
> BitStorm项目专栏
> AVS项目专栏
> VirgoFTP项目专栏
> EGui开源项目
> RT-Thread实时操作系统
> 内核源代码阅读交流
> 内核安装和升级
> 嵌入式开发
> 校园行动联盟
> Linux与公社文化杂谈
> 求职与招聘
> 公社接待中心
Powered by
Discuz!
5.5.0
© 2001-2007
Comsenz Inc.
TOP
清除 Cookies
-
联系我们
-
中国Linux公社
-
WAP