最新消息:

iptables

OpenVPN 安全限制

OpenVPN 安全限制

admin 8年前(2018-12-20) 1浏览

OpenVPN 安全限制 前面我们介绍了 OpenVPN 使用 Google 两步认证 ,虽然实现动态密码的验证, 但三层、四层安全限制还不支持, 最后结果链接进来之后,可以扫描内网任何资源。 本篇文章介绍如何针对不同用户使用不同安全规则。 修改服务...

iptables drop domain dns request packet

iptables drop domain dns request packet

admin 9年前(2018-02-05) 1浏览

Iptables使用string match的--string选项是无法直接匹配dns查询中的域名进行操作的。 使用tcpdump查看dns packet: :36:24.918455 IP 100.224.236.84.50546 > ns1...

Iptables和TC数据包流程图

Iptables和TC数据包流程图

admin 9年前(2017-06-22) 2浏览

相关文章 bridge 桥接网络下,iptables arptables 规则未生效 限制单个进程的带宽 Iptables处理数据包详细流程图 Linux SYN Backlog and somaxconn Iptables数据包、连接标记模块MAR...

Iptables处理数据包详细流程图

Iptables处理数据包详细流程图

admin 9年前(2017-06-21) 0浏览

1. 数据包到达网络接口,比如 eth0。 2. 进入 raw 表的 PREROUTING 链,这个链的作用是赶在连接跟踪之前处理数据包。 3. 如果进行了连接跟踪,在此处理。 4. 进入 mangle 表的 PREROUTING 链,在此可以修改数...

Kubernetes如何利用iptables

Kubernetes如何利用iptables

admin 9年前(2017-06-19) 0浏览

Linux内置的防火墙可以对IP数据包做一系列如过滤、更改、转发这样的操作,防火墙在对数据包做过滤决定时,有一套遵循的规则,这些规则存储在专用的数据包过滤表(table)中,而这些表集成在Linux 内核中。在数据包过滤表中,规则被分组放在我们所谓的...

25个iptables常用示例

25个iptables常用示例

admin 10年前(2016-03-24) 0浏览

本文将给出25个iptables常用规则示例,这些例子为您提供了些基本的模板,您可以根据特定需求对其进行修改调整以达到期望。 格式 iptables [-t 表名] 选项 [链名] [条件] [-j 控制类型] 参数 -P 设置默认策略:iptabl...

Iptables数据包、连接标记模块MARK/CONNMARK使用

Iptables数据包、连接标记模块MARK/CONNMARK使用

admin 11年前(2015-11-27) 0浏览

MARK标记用于将特定的数据包打上标签,供Iptables配合TC做QOS流量限制或应用策略路由。 看看和MARK相关的有哪些模块: ls /usr/lib/iptables/|grep -i mark libxt_CONNMARK.so libxt...

六步搞定centos 6下l2tp + ipsec VPN服务器配置

六步搞定centos 6下l2tp + ipsec VPN服务器配置

admin 11年前(2015-03-25) 0浏览

近年来最累的一次折腾。有必要好好记录一下。跟了网上N个教程,有好几个都走不通。最后自己彻底整理了一次。把自己的经验和配置分享出来。 首先隆重感谢一下至今素未谋面的老熊,真是好人啊。06年的时候就在plesk服务器换ip的事上,帮了我好大的忙。没想到这...

NAT 跟默认网关的问题(dual NAT)

NAT 跟默认网关的问题(dual NAT)

admin 12年前(2015-03-17) 0浏览

由于要做数据同步,需要对我们内网的机器做 1 对 1 IP nat map,这样可以通过访问一台 nat 路由设备 map 到我们内网的机器。 先说常规性的做法。 一般情况下,这台 nat 设备会充当内网的 gateway,这样在这台 nat 上做一...

在EC2上搭建L2TP over IPSec VPN服务器

在EC2上搭建L2TP over IPSec VPN服务器

admin 12年前(2015-03-16) 0浏览

参考资料: 六步搞定centos 6下l2tp + ipsec VPN服务器配置 背景介绍: 近期,墙屏蔽了所有的Google服务,也加强了对翻墙工具的屏蔽,例如使用goagent和修改hosts的方法都很难奏效。 因为我一直使用着PPTP VPN,...

vsftp ftp: connect: No route to host(没有到主机的路由)

vsftp ftp: connect: No route to host(没有到主机的路由)

admin 12年前(2015-03-15) 2浏览

症状: FTP症状:能连接上,ls 和 dir 显示目录的时候,提示 ” ftp: connect: No route to host ” FTP命令行连接设置主动和被动模式 windows的ftp命令默认是使用的主动方式连接FTP serer。 l...

SaltStack iptables

SaltStack iptables

admin 12年前(2015-03-13) 0浏览

140.1. 安装 Salt Stack 140.1.1. 服务端安装 yum install salt-master chkconfig salt-master on service salt-master start cp /etc/salt/m...

iptables防火墙配置详解

iptables防火墙配置详解

admin 13年前(2014-03-27) 0浏览

iptables简介 iptables是基于内核的防火墙,功能非常强大,iptables内置了filter,nat和mangle三张表。 filter负责过滤数据包,包括的规则链有,input,output和forward; nat则涉及到网络地址转...