久久国产乱子伦精品免费M,亚洲一区二区三区91,欧美国产在线视频,国产精品视频久久

網絡26期 第十四周作業

1、限制本地主機的web服務器在周一不允許訪問;新請求的速率不能超過100個每秒;web服務器包含了admin字符串的頁面不允許訪問;web服務器僅允許響應報文離開本機;

2、在工作時間,即周一到周五的8:30-18:00,開放本機的ftp服務給172.16.0.0網絡中的主機訪問;數據下載請求的次數每分鐘不得超過5個;

3、開放本機的ssh服務給172.16.x.1-172.16.x.100中的主機,x為你的座位號,新請求建立的速率一分鐘不得超過2個;僅允許響應報文通過其服務端口離開本機;

4、拒絕TCP標志位全部為1及全部為0的報文訪問本機;

5、允許本機ping別的主機;但不開放別的主機ping本機;

6、判斷下述規則的意義:

  # iptables -N clean_in

  # iptables -A clean_in -d 255.255.255.255 -p icmp -j DROP

  # iptables -A clean_in -d 172.16.255.255 -p icmp -j DROP

  # iptables -A clean_in -p tcp ! --syn -m state --state NEW -j DROP

  # iptables -A clean_in -p tcp --tcp-flags ALL ALL -j DROP

  # iptables -A clean_in -p tcp --tcp-flags ALL NONE -j DROP

  # iptables -A clean_in -d 172.16.100.7 -j RETURN 

  # iptables -A INPUT -d 172.16.100.7 -j clean_in

  # iptables -A INPUT  -i lo -j ACCEPT

  # iptables -A OUTPUT -o lo -j ACCEPT

  # iptables -A INPUT  -i eth0 -m multiport -p tcp --dports 53,113,135,137,139,445 -j DROP

  # iptables -A INPUT  -i eth0 -m multiport -p udp --dports 53,113,135,137,139,445 -j DROP

  # iptables -A INPUT  -i eth0 -p udp --dport 1026 -j DROP

  # iptables -A INPUT  -i eth0 -m multiport -p tcp --dports 1433,4899 -j DROP

  # iptables -A INPUT  -p icmp -m limit --limit 10/second -j ACCEPT

7、通過tcp_wrapper控制vsftpd僅允許172.16.0.0/255.255.0.0網絡中的主機訪問,但172.16.100.3除外;對所被被拒絕的訪問嘗試都記錄在/var/log/tcp_wrapper.log日志文件中;

8、系統的INPUT和OUTPUT默認策略為DROP

相關新聞

歷經多年發展,已成為國內好評如潮的Linux云計算運維、SRE、Devops、網絡安全、云原生、Go、Python開發專業人才培訓機構!
<p id="o0hlv"></p><pre id="o0hlv"><label id="o0hlv"></label></pre>

      主站蜘蛛池模板: 塔河县| 湟中县| 深水埗区| 顺义区| 南阳市| 兴业县| 贵定县| 兴仁县| 鹿邑县| 巴彦淖尔市| 和顺县| 兴海县| 监利县| 盘山县| 无极县| 博湖县| 漳平市| 宁夏| 三河市| 天津市| 汶川县| 郸城县| 霍邱县| 隆安县| 沙田区| 鄂托克旗| 临武县| 敦化市| 枣阳市| 温州市| 齐齐哈尔市| 寿阳县| 龙游县| 丹棱县| 南召县| 余庆县| 清镇市| 广安市| 疏附县| 榆林市| 山丹县|