用iptables构建Linux防火墙(2)

2020-05-04 15:38

设定filter table的预设政策,将所有侦测预设为拒绝,并进行网络检验:

- 6 -

进行ping命令限制,分别完成以下操作。

(1)本机可以ping他机,而阻止他机:

(2) 他机可以ping本机,而阻止本机ping他机:

- 7 -

(3)本机可以ping他机,同时允许他机ping主机:

六、【思考题】

1、 为什么通常要把所有链的预设策略都设置成DROP?

解:设置为DROP默认不允许,然后你再开启,这样比门户大开再阻止某些服务来的安全(避免遗漏)

2、 如果规则链中有两条规则是互相矛盾的,比如前一条是禁止某个端口,后是打开这个端口,请问这会出现什么情况?

解:前面阻止了后面就无效了,有先后顺序的.

3、 考虑限制其他常见的网络功能,例如对FTP、远程控制、QQ服务等网络功能施加限制。

解:你了解了服务和端口号等即可用规则限制.

- 8 -


用iptables构建Linux防火墙(2).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:控制理论离线作业

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: