日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

【CyberSecurityLearning 44】iptables包过滤与网络地址转换

發布時間:2025/3/15 编程问答 23 豆豆
生活随笔 收集整理的這篇文章主要介紹了 【CyberSecurityLearning 44】iptables包过滤与网络地址转换 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

目錄

iptables包過濾與網絡地址轉換

Linux包過濾防火墻概述

iptables的基本語法

iptables的管理選項

iptables規則的匹配條件

常見的通用匹配條件

常用的隱含匹配條件(要寫通用匹配才能使用)

常用的顯示匹配條件

vsftpd

練習

NAT網絡地址轉換

數據保存(導出(備份)規則)

導入(還原)規則

iptables服務


iptables? 工具名稱:是用來控制內核的

內核包含了以下四種控制功能:(優先級從高到低排序
raw表 ? ? ? ? ? ? 流量跟蹤?? ? ? ? ? ? ? PREROUTING?? OUTPUT(鏈:就是寫ACL的地方,一般鏈名要大寫)
mingle表??????? 流量整形?????????????? PREROUTING?? INPUT?? FORWORD?? OUTPUT?? POSTROUTING
nat表???????????? 網絡地址轉換??????? PREROUTING?? POSTROUTING?? OUTPUT
filter表?????????? 過濾????????????????????? INPUT?? FORWORD?? OUTPUT?

重點就是學filter表的INPUT鏈

iptables? -nvL??? (或者寫iptables? -t? filter? -nvL)
iptables? -t? nat? -nvL

iptables? -t? filter? -I? INPUT? -p? tcp? --dport? 5901? -j? ACCEPT(如果是DROP是丟棄)
iptables? -t? -I? POSTROUTING? -p? all? -s? 192.16.1.0/24? -o? eth1? -j? SNAT? --to-source? 10.0.105.99

filter表中用的最多的就是INPUT鏈和FORWORD鏈

INPUT鏈代表數據包訪問我的時候是否允許訪問

iptables包過濾與網絡地址轉換

Linux包過濾防火墻概述

netfilter
位于Linux內核中的包過濾功能體系
稱Linux防火墻的“內核態”

iptables
位于/sbin/iptables,用來管理防火墻規則的工具
稱為linux防火墻的“用戶態”

上述兩種稱呼都可以表示Linux防火墻

iptables的基本語法

INPUT后面跟一個數字,表示精確的將這條規則添加到某行

iptables? -I? INPUT? -p? icmp? -j? ACCEPT
iptables? -I? INPUT? -p? icmp? -j? REJECT
iptables? -I? INPUT? -p? icmp? -j? DROP? 丟棄

刪除規則(刪除的選項的-D)
iptables? -D? INPUT? 1(寫1就是刪除第一條規則)
iptables? -D? INPUT? 1(再寫一遍這個命令就是刪除第二條,刪完第一條,第二條就頂上去當第一條了)

KALI是不會開防火墻的

iptables的管理選項

我怎么知道規則有幾行?
iptables? -nvL? --line-numbers(顯示行號)

最好加選項的時候寫-nvL,否則看的太精簡,會有誤導

沒有REJECT

默認策略優先級最低

iptables規則的匹配條件

除了通用匹配其他都不能單獨用

常見的通用匹配條件

!是取反的意思

常用的隱含匹配條件(要寫通用匹配才能使用)

20:21?? 表示20端口到21端口

常用的顯示匹配條件

把-m理解為調用模塊

vsftpd

very security ftp非常安全的ftp(其實一點都不安全)

案例:

ftp???? 21端口是監聽,20端口是用來傳數據的,20端口屬于主動模式

1、裝一個ftp,在linux里面叫vsftpd
yum? install? vsftpd

2、vsftp默認的共享目錄在/var/ftp/pub/
cp? /etc/passwd? /etc/shadow? /var/ftp/pub/

3、啟動服務:? /etc/init.d/vsftpd? start

4、觀察端口ss -antpl | grep ftp

5、iptables? -I? INPUT? -p? tcp? --dport? 21? -j? ACCEPT

6、拿真實機win10來驗證一下

7、iptables -nvL

8、現在想把第二條規則刪了

iptables? -D? INPUT 2

打開win10再連接,連接后輸入dir

pasv是被動模式

9、解決:iptables? -I? INPUT? -p? tcp? --dport? 22? -j? ACCEPT

練習

NAT網絡地址轉換

數據保存(導出(備份)規則)

導入(還原)規則

iptables服務

總結

以上是生活随笔為你收集整理的【CyberSecurityLearning 44】iptables包过滤与网络地址转换的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 天堂新版8中文在线8 | 欧美11一13sex性hd | 草av在线| 草草视频在线播放 | 国产精品一区二区在线免费观看 | 亚洲精品小视频在线观看 | 国产 中文 字幕 日韩 在线 | 中文字幕亚洲图片 | 影音先锋中文字幕在线视频 | 国产伦精品一区二区三区免费视频 | 欧美a级黄色 | 日韩在线视频一区 | 无码精品一区二区免费 | 日韩欧美一区视频 | 91天堂在线观看 | 一区精品在线 | 神马电影久久 | 综合久久婷婷 | 激情女主播 | 激情国产 | 日韩av综合网站 | 北条麻妃青青久久 | 国模一区二区 | 恶虐女帝安卓汉化版最新版本 | 欧美aaaaaa | 日韩色视频在线观看 | 成人国产精品免费观看视频 | 最新最全av网站 | 久久小视频 | 国产成人精品无码播放 | 中国一级特黄毛片 | 少妇高潮一区二区三区喷水 | 欧洲女性下面有没有毛发 | 91黄瓜| 国产午夜麻豆影院在线观看 | 女性裸体不遮胸图片 | 亚洲视频欧美视频 | aa片在线观看视频在线播放 | 自拍偷拍亚洲区 | 枫可怜av| 色诱av手机版 | 欧美乱妇在线观看 | av网站久久 | 欧美最猛性xxxxx(亚洲精品) | 操欧美老女人 | 五月天婷婷久久 | 97caocao| 三级av毛片 | 美妇av | 国产又粗又长又黄的视频 | 欧美视频综合 | 豆花视频在线播放 | 久久99精品久久久久久 | www.爱色av.com| 国产亚洲精品成人av在线 | 国产人妻精品久久久久野外 | 国产日韩欧美在线播放 | 亚洲综合视频在线 | 国产jjizz一区二区三区视频 | 夜夜躁日日躁狠狠久久av | 久久精品国产99国产精品 | 国产乱人伦app精品久久 | 青青视频在线免费观看 | 操人在线观看 | 激情视频激情小说 | 精品人妻一区二区免费视频 | 里番acg★同人里番本子大全 | 成人在线手机视频 | 性生活视频在线播放 | 伊人中文在线 | 成人xx视频 | 亚洲视频一区二区三区在线观看 | 久久精品黄aa片一区二区三区 | 中国免费黄色片 | 国产精品vip | 操操网站 | 日本色妞 | 国产福利社 | 成人亚洲网站 | 日韩一级片av| 亚洲欧洲日本在线 | 99精品免费在线观看 | 精品视频在线免费看 | 久久久久久欧美 | 在线观看国产网站 | 亚洲黄色网页 | 亚洲一区二区三 | 久久久久久久久久久久国产 | 天天天天天天天天干 | 免费操| www.五月.com | 日本午夜影视 | 国精产品一区一区三区有限公司杨 | 污视频网站在线观看 | 亚洲激情视频 | 看av网站| 草1024榴社区成人 | 成人免费久久 | 亚洲一区二区三区影院 |