2#
大 中
小 发表于 2002-7-9 13:22 只看该作者
iptables拦劫到来自网络得有意图得包:
主机探测技术中有一种利用不同OS对畸形包得处理方式来进行主机OS探测得方法..如:nmap..等.你所收到的包则是一个校验和(checksum)不正确得ICMP包.
iptables安全策略:
INPUT 默认为DROP.
然后开需要对外的端口.
Debian when u r sa(i)d, u r unstable
有三件事具有生命的意义。它们是你生活当中所有事情的动机,包括你所做的任何事情和一个生命体该做的所有事情。[X] 第一是生存,[...] 第二是社会秩序,[ ] 第三是娱乐。---Linux Tovarlds (Just For Fun)
|