


Software-Firewall iptables unter Linux – Firewall-Design
In den vorherigen Artikeln haben wir die Tabellen und Ketten von iptables sowie das Hinzufügen von Regelketten usw. vorgestellt. Hier möchte ich Ihnen eine einfache Firewall-Regel mitteilen. Dieser Artikel legt hauptsächlich die Regeln für die Eingabekette des Filters fest. Dieser Artikel entspricht einer praktischen iptables-Regel, um Ihnen zu helfen, das erlernte Wissen zu vertiefen und zu festigen.
Die Anwendungsregeln lauten wie folgt:
Löschen Sie die bestehenden Regeln und löschen Sie alle ursprünglichen Regeln.
Legen Sie die Standardstrategie fest, legen Sie die Standardstrategie der Eingabekette des Filters auf Löschen fest und stellen Sie alles andere auf Akzeptieren ein.
Vertrauen Sie dieser Maschine, und die Loopback-Netzwerkkarte muss als vertrauenswürdig eingestellt sein.
Antwortdatenpakete, die aktiv vom Host angefordert werden, können in die Maschine gelangen (einrichten/verknüpfen)
Ungültige Datenpakete ablehnen und ungültige Datenpakete ablehnen (UNGÜLTIG)
Whitelist, vertrauen bestimmte IPs oder Netzwerkadressen usw.
Blacklist, nicht vertrauenswürdige IPs oder Netzwerkadressen usw.
ICMP-Pakete zulassen, ICMP-Pakete zulassen
Einige Ports öffnen, einige Dienste Die Ports müssen für die geöffnet sein Außenwelt, wie Ports 80, 443, 22 usw.
Wir werden drei Shell-Skriptdateien erstellen: iptables.rule, iptables.allow (Whitelist), iptables.deny (Blacklist)-Dokument. Für diese drei Dateien erstelle ich normalerweise zuerst ein Verzeichnis /etc/iptables und diese drei Dateien sind in diesem Verzeichnis vorhanden.
Als nächstes schauen wir uns den Skriptinhalt dieser iptables.rule an:
#!/bin/bash # iptables rule # 清楚默认规则 iptables -F iptables -X iptables -Z # 修改默认策略 iptables -P INPUT DROP iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT # 信任本机 iptables -A INPUT -i lo -j ACCEPT # 响应数据包 iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # 拒绝无效数据包 iptables -A INPUT -m state --state INVALID -j DROP # 白名单 if [ -f "/etc/iptables/iptables.allow" ];then sh /etc/iptables/iptables.allow fi # 黑名单 if [ -f "/etc/iptables/iptables.deny" ];then sh /etc/iptables/iptables.deny fi # 允许icmp包 iptables -A INPUT -p icmp -j ACCEPT # 开放部分端口 iptables -A INPUT -p tcp --dport 22 -j ACCEPT # ssh服务 iptables -A INPUT -p tcp --dport 80 -j ACCEPT # www服务 iptables -A INPUT -p tcp --dport 443 -j ACCEPT # ssl # 保存规则 /usr/libexec/iptables/iptables.init save
Für iptables.allow schreiben wir normalerweise die vertrauenswürdige IP- oder Netzwerkadresse in diese Datei, zum Beispiel das lokale Netzwerk, in dem sich der Host befindet 192.168.1.0/24: Wenn Sie dem Host im LAN vertrauen möchten, können Sie
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
in diese Datei schreiben. Und iptables.deny wird verwendet, um den Datenverkehr bestimmter bösartiger IPs am Eindringen in den Computer zu hindern, z IP 8.210.247.5, Sie können am Ende der in iptables.rule geschriebenen Datei
iptables -A INPUT -s 8.210.247.5/32 -j DROP
den Befehl verwenden, um die Firewall-Regel zu speichern. Beachten Sie, dass die Regel erst zum Zeitpunkt Null wirksam wird, wenn dieser Befehl nicht hinzugefügt wird . Wenn iptables neu gestartet wird oder das System neu gestartet wird, werden die zuvor festgelegten Regeln ungültig.
Verwandte Empfehlungen: „Linux-Kurs“
Das obige ist der detaillierte Inhalt vonSoftware-Firewall iptables unter Linux – Firewall-Design. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen



Die wichtigsten Unterschiede zwischen CentOS und Ubuntu sind: Ursprung (CentOS stammt von Red Hat, für Unternehmen; Ubuntu stammt aus Debian, für Einzelpersonen), Packungsmanagement (CentOS verwendet yum, konzentriert sich auf Stabilität; Ubuntu verwendet apt, für hohe Aktualisierungsfrequenz), Support Cycle (Centos) (CENTOS bieten 10 Jahre. Tutorials und Dokumente), Verwendungen (CentOS ist auf Server voreingenommen, Ubuntu ist für Server und Desktops geeignet). Weitere Unterschiede sind die Einfachheit der Installation (CentOS ist dünn)

CentOS -Installationsschritte: Laden Sie das ISO -Bild herunter und verbrennen Sie bootfähige Medien. Starten und wählen Sie die Installationsquelle; Wählen Sie das Layout der Sprache und Tastatur aus. Konfigurieren Sie das Netzwerk; Partition die Festplatte; Setzen Sie die Systemuhr; Erstellen Sie den Root -Benutzer; Wählen Sie das Softwarepaket aus; Starten Sie die Installation; Starten Sie nach Abschluss der Installation von der Festplatte neu und starten Sie von der Festplatte.

CentOS wurde eingestellt, Alternativen umfassen: 1. Rocky Linux (beste Kompatibilität); 2. Almalinux (kompatibel mit CentOS); 3. Ubuntu Server (Konfiguration erforderlich); 4. Red Hat Enterprise Linux (kommerzielle Version, bezahlte Lizenz); 5. Oracle Linux (kompatibel mit CentOS und RHEL). Bei der Migration sind Überlegungen: Kompatibilität, Verfügbarkeit, Unterstützung, Kosten und Unterstützung in der Gemeinde.

Wie benutze ich Docker Desktop? Docker Desktop ist ein Werkzeug zum Ausführen von Docker -Containern auf lokalen Maschinen. Zu den zu verwendenden Schritten gehören: 1.. Docker Desktop installieren; 2. Start Docker Desktop; 3.. Erstellen Sie das Docker -Bild (mit Dockerfile); 4. Build Docker Image (mit Docker Build); 5. Docker -Container ausführen (mit Docker Run).

Docker verwendet Linux -Kernel -Funktionen, um eine effiziente und isolierte Anwendungsumgebung zu bieten. Sein Arbeitsprinzip lautet wie folgt: 1. Der Spiegel wird als schreibgeschützte Vorlage verwendet, die alles enthält, was Sie für die Ausführung der Anwendung benötigen. 2. Das Union File System (UnionFS) stapelt mehrere Dateisysteme, speichert nur die Unterschiede, speichert Platz und beschleunigt. 3. Der Daemon verwaltet die Spiegel und Container, und der Kunde verwendet sie für die Interaktion. 4. Namespaces und CGroups implementieren Container -Isolation und Ressourcenbeschränkungen; 5. Mehrere Netzwerkmodi unterstützen die Containerverbindung. Nur wenn Sie diese Kernkonzepte verstehen, können Sie Docker besser nutzen.

Nachdem CentOS gestoppt wurde, können Benutzer die folgenden Maßnahmen ergreifen, um sich damit zu befassen: Wählen Sie eine kompatible Verteilung aus: wie Almalinux, Rocky Linux und CentOS Stream. Migrieren Sie auf kommerzielle Verteilungen: wie Red Hat Enterprise Linux, Oracle Linux. Upgrade auf CentOS 9 Stream: Rolling Distribution und bietet die neueste Technologie. Wählen Sie andere Linux -Verteilungen aus: wie Ubuntu, Debian. Bewerten Sie andere Optionen wie Container, virtuelle Maschinen oder Cloud -Plattformen.

Fehlerbehebung Schritte für fehlgeschlagene Docker -Bild Build: Überprüfen Sie die Dockerfile -Syntax und die Abhängigkeitsversion. Überprüfen Sie, ob der Build -Kontext den erforderlichen Quellcode und die erforderlichen Abhängigkeiten enthält. Sehen Sie sich das Build -Protokoll für Fehlerdetails an. Verwenden Sie die Option -Target -Option, um eine hierarchische Phase zu erstellen, um Fehlerpunkte zu identifizieren. Verwenden Sie die neueste Version von Docker Engine. Erstellen Sie das Bild mit--t [Bildname]: Debugg-Modus, um das Problem zu debuggen. Überprüfen Sie den Speicherplatz und stellen Sie sicher, dass dies ausreicht. Deaktivieren Sie Selinux, um eine Störung des Build -Prozesses zu verhindern. Fragen Sie Community -Plattformen um Hilfe, stellen Sie Dockerfiles an und erstellen Sie Protokollbeschreibungen für genauere Vorschläge.

VS Code system requirements: Operating system: Windows 10 and above, macOS 10.12 and above, Linux distribution processor: minimum 1.6 GHz, recommended 2.0 GHz and above memory: minimum 512 MB, recommended 4 GB and above storage space: minimum 250 MB, recommended 1 GB and above other requirements: stable network connection, Xorg/Wayland (Linux)
