国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

iptables實戰系列:公共網絡服務防火墻

原創
系統 Linux
本文將介紹一個使用iptables保障網絡服務安全的例子。在這個應用中,我們將需要使用iptables防火墻保護企業網絡提供的對外的公共Internet服務,這些服務包括WWW服務、FTP服務、SMTP服務以及DNS服務。為了將內部網段210.10.18.0/24與Internet隔離,在內部網絡和Internet之間使用了包過濾防火墻。

【51CTO獨家特稿】本文將介紹一個使用iptables保障網絡服務安全的例子,需要保護的企業網絡提供對外的公共網絡服務,包括WWW、FTP、SMTP、DNS等。

1、 應用場景和網絡拓撲

在這個應用中,我們將需要使用iptables防火墻保護企業網絡提供的對外的公共Internet服務,這些服務包括WWW服務、FTP服務、SMTP服務以及DNS服務(具體的網絡拓撲請參見圖1)。因此,這些服務起都具有有效的Internet地址。

為了將內部網段210.10.18.0/24與Internet隔離,在內部網絡和Internet之間使用了包過濾防火墻。具體的IP地址設置如下:

  • 防火墻的內網接口是eth0(IP地址為:210.10.18.88),防火墻對外的Internet接口是eth1(IP地址為:210.10.19.188);
  • WWW服務器:IP地址為210.10.18.89;
  • FTP服務器:IP地址為210.10.18.90;
  • DNS服務器:IP地址為210.10.18.91;
  • SMTP服務器:IP地址為210.10.18.92。 

防火墻部署實例示意圖

圖1  防火墻部署實例示意圖

2、 防火墻具體配置

本應用的主要目的是對企業網提供各種服務的服務器提供保護,以使他們免受來自于外網Internet惡意用戶和流量的攻擊和危害。

(1)建立有關的腳本文件:在/etc/rc.d/目錄下用touch命令建立空的腳本文件,執行chmod命令添加可執行權限。

# touch /etc/rc.d/firewall-for-networkservice
# chmod u+x /etc/rc.d/firewall-for-networkservice

(2)編輯/etc/rc.d/rc.local文件,在末尾加上/etc/rc.d/firewall-for-networkservice 以確保開機時能自動執行該腳本,運行如下命令:

# echo “/etc/rc.d/firewall-for-networkservice” >>/etc/rc.d/rc.local

(3)使用vi或者gedit等編輯器編輯/etc/rc.d/firewall-for-networkservice文件,插入如下內容:

1)添加相關腳本信息,注意:腳本中的注釋是采用“#”表示,而不是通常用的“//”

# 添加腳本編寫頭部
# !/bin/bash
# 在屏幕上顯示信息
echo “Starting iptables rules…”
# 開啟內核轉發功能
echo “1” >/proc/sys/net/ipv4/ip_forward

2)定義規則重要使用的相關變量

# 定義變量
IPT=/sbin/iptables
WEB_SERVER=210.10.18.89
FTP_SERVER=210.10.18.90
DNS_SERVER=210.10.18.91
SMTP_SERVER=210.10.18.92
PROTECT_DOMAIN=“210.10.18.0/24”

3)刷新基本的鏈規則,并禁止轉發任意包

$IPT_LIST -F
$IPT_LIST -P FORWARD DROP

4)設置有關保護服務器的包過濾規則,并且注意由于服務器/客戶機交互是雙向的,所以不僅僅要設置數據包出去的規則,還要設置數據包返回的規則,如下所示:

#保護WWW服務:服務端口為80,采用tcp或udp協議
#規則為:eth1=>允許目的為內部網WWW服務器的包
$IPT_LIST -A FORWORD -p tcp udp -d $WEB_SERVER -dport www -i eth1 -j ACCEPT
#保護FTP服務:服務端口為:命令端口21,數據端口20。FTP服務采用tcp協議。
# 規則為:eth1=>允許目的為內部網FTP服務器的包
$IPT_LIST -A FORWORD -p tcp -d $FTP_SERVER -dport ftp -i eth1 -j ACCEPT
#保護DNS服務:DNS端口53,采用tcp協議或者udp協議
#規則為:eth1=>允許目的為內部網DNS服務器的查詢請求
$IPT_LIST -A FORWORD -p tcp udp -d $ DNS_SERVER -dport dns -i eth1 -j ACCEPT
#保護SMTP服務:smtp端口25,采用tcp協議
#規則為:eth1=>允許目的為內部網SMTP服務器的smtp請求
$IPT_LIST -A FORWORD -p tcp -d $ SMTP_SERVER -dport smtp -i eth1 -j ACCEPT

(4)執行腳本,使配置規則立刻生效

# /etc/rc.d/firewall-for-networkservice

到現在為止,有關使用防火墻保障網絡服務的配置就完成了。通過執行上面的腳本,我們建立了一個相對完整的防火墻。由于該防火墻只對外開放了有限的幾個端口,因此能夠有效地限制除這幾個服務之外的流量進入,從而達到保證安全的目的。當然,這個例子還非常簡單,用戶還可以在實際中通過針對具體服務的細化防火墻配置,比如限制外部網絡并發連接WWW服務的TCP請求個數、限制外網訪問FTP服務器的IP地址列表等來進行。這里只是給出一個簡要的示例,以達到拋磚引玉的目的。

【編輯推薦】

  1. 深入淺出Netfilter/iptables防火墻框架(基礎篇)
  2. 深入淺出Netfilter/iptables防火墻框架(入門篇)
  3. Nginx+iptables 防DDOS,惡意訪問,采集器
責任編輯:yangsai 來源: 51CTO.com
相關推薦

2011-03-17 16:00:57

2011-03-15 15:47:15

Iptables防火墻

2011-03-15 16:35:27

2011-03-17 10:58:55

Linux防火墻Iptables入門

2011-03-15 09:10:43

iptables防火墻

2011-03-15 17:18:45

2011-03-15 17:38:24

2018-07-02 09:18:11

Linuxiptables防火墻

2011-03-16 12:46:29

CentOSiptables防火墻

2011-03-15 10:48:47

2011-03-16 10:17:06

2011-03-16 10:12:32

2011-03-15 15:47:26

LinuxIptables防火墻

2010-01-07 14:12:11

Linux防火墻

2025-05-13 08:30:00

Firewalld防火墻Linux

2010-09-14 14:26:50

2011-03-15 17:12:11

2011-03-16 15:58:40

Iptables防火墻

2011-03-15 17:25:38

2011-03-15 09:10:42

Linux防火墻Iptables
點贊
收藏

51CTO技術棧公眾號

在线成人午夜影院| 欧美国产亚洲精品久久久8v| 久久久久久久久久网| 99成人在线| 亚洲一区二区三区视频在线| 色777狠狠狠综合伊人| 青青青在线视频免费观看| 亚洲综合中文| 国产成人精品一区| 嫩草国产精品入口| 欧美大片免费观看在线观看网站推荐| 爱情电影社保片一区| 91麻豆精品国产91久久久 | 又黄又爽在线免费观看| 国产日韩精品一区二区浪潮av| 日本中文字幕亚洲| 东方aⅴ免费观看久久av| 亚洲第一页在线视频| 另类专区欧美蜜桃臀第一页| 久久综合久久久| 中日韩男男gay无套| 国产一区二区不卡视频| 在线精品福利| 国产欧美日韩一区二区三区| 一区二区三区成人精品| 欧美日韩高清免费| 免费欧美日韩国产三级电影| 三年中文高清在线观看第6集| 久久国产精品区| 久久久久久久久久伊人| av成人免费在线观看| 丁香婷婷激情网| 最新不卡av在线| 国产91久久久久蜜臀青青天草二| 亚洲成国产人片在线观看| 一二三四社区在线视频| 欧美午夜一区二区三区免费大片| 国产福利视频在线观看| 日韩精品一区二区在线| 日韩另类视频| 91精品国产自产91精品| 综合亚洲视频| 欧美尤物一区| 99免费精品视频| 日本xxxxwwww| 在线观看亚洲专区| 国产黄大片在线观看| 视频在线观看一区二区| 欧美绝顶高潮抽搐喷水合集| 5566av亚洲| 国产自产2019最新不卡| 久久久久国产一区| 日韩人在线观看| 忘忧草在线影院两性视频| 欧美成人激情视频| 国产精品久久久久久| 日韩精品欧美在线| 久久久国产一区二区三区四区小说 | 日韩**一区毛片| 久久国产精品网| 亚洲3区在线| 欧美电影免费提供在线观看| 色噜噜一区二区| 成人h精品动漫一区二区三区| 大香一本蕉伊线亚洲网| 欧美日韩国产系列| 豆花视频一区| 国产精选一区二区| av一本久道久久综合久久鬼色| 国产成免费视频| 欧美成人bangbros| 久久男人av| 欧洲精品久久| 国产精品久久综合| 久草在线视频网站| 日本精品一区二区三区在线播放视频 | 久久电影tv| 国产精品久久久久久久久免费 | 91在线中文字幕| 国产高清在线观看免费不卡| 免费看成年人视频在线观看 | 午夜精品在线观看| 亚洲欧美日韩综合国产aⅴ| 成人精品小视频| 欧美男人的天堂一二区| 久久97久久97精品免视看秋霞| 国偷自产av一区二区三区小尤奈| 91麻豆swag| 青草影视电视剧免费播放在线观看| 日本国产欧美一区二区三区| 精品制服美女丁香| 免费播放片a高清在线观看| 欧美第一黄网免费网站| 日韩电影在线观看一区| 中日韩免费毛片| 欧美极品少妇xxxxⅹ喷水 | 新版的欧美在线视频| 国产精品美乳在线观看| 99精品视频一区| 国产色婷婷在线| 国产91色在线|亚洲| 自拍偷自拍亚洲精品播放| 亚洲精品福利电影| 久久精品aaaaaa毛片| 亚洲综合免费观看高清在线观看| 久久er热在这里只有精品66| 日韩亚洲视频在线| 亚洲国产视频一区| 999久久久精品一区二区| 欧美黄色免费网址| 精品国产伦一区二区三区观看方式 | 真实原创一区二区影院| 久久成人福利视频| 精品成人在线观看| 国产精品婷婷| 国产福利第一视频在线播放| 国产成人精品视频在线| 久久久www免费人成精品| 成人直播视频| 这里只有精品66| 亚洲第一国产精品| 丝袜脚交一区二区| 成人短视频在线| 久久资源av| 欧美一区在线视频| 亚洲少妇在线| 九七久久人人| 久久精品日韩精品| 日韩视频免费观看高清完整版 | 欧美成a人片免费观看久久五月天| 日韩国产精品一区二区| 日韩女优av电影在线观看| 亚洲二区精品| 日本美女在线中文版| 国产日韩在线一区二区三区| 欧美日韩三级在线| 久久狠狠婷婷| 懂色av一区| 六月婷婷激情网| 国产亚洲欧美aaaa| 99热这里都是精品| 99re6热只有精品免费观看| 涩涩视频免费网站| 国产成人免费av| 日本高清不卡在线观看| 亚洲一区成人| 香蕉伊大人中文在线观看| 国产综合av在线| 韩国美女主播一区| 亚洲成人7777| 在线一区视频| 日韩电影免费观| 日本人视频jizz页码69| 国产精品久久久久久久午夜| 欧美亚洲日本国产| 久久国产婷婷国产香蕉| 天天综合在线观看| 成人做爰高清视频网站| 成人免费91在线看| 日韩精品在线看| 中文字幕+乱码+中文字幕一区| 日韩av密桃| 污的网站在线观看| 成人毛片视频网站| 国产精品吴梦梦| 日韩欧美国产综合| 久久免费偷拍视频| 99久久精品网| 精品人人视频| 免费福利片在线观看| 国产精品theporn88| 日韩高清免费观看| 久久久91精品国产一区二区精品| 国产精品欧美在线观看| 中国日本在线视频中文字幕| 免费看日本黄色| 国产福利精品在线| 欧美成人一区二区三区片免费| 成人av动漫在线| 女人天堂亚洲aⅴ在线观看| 亚洲涩涩在线| 免费看成年人视频在线观看| 色乱码一区二区三区熟女| 国模精品系列视频| 欧美色综合影院| 91免费看`日韩一区二区| 伊人久久大香线| 日韩第二十一页| 国产黄色免费在线观看| 国产精品动漫网站| 欧美另类一区| 日韩av免费看| 亚洲久久久久久久久久| 亚欧色一区w666天堂| 国产乱妇无码大片在线观看| 欧美熟乱15p| 2019中文亚洲字幕| 香蕉久久aⅴ一区二区三区| 免费免费啪视频在线观看| av磁力番号网|