亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 141518 | 回復(fù): 146
打印 上一主題 下一主題

[網(wǎng)絡(luò)管理] 《iptables 高級使用研討》PPT 及相關(guān)源代碼(講座視頻新鮮出爐!。。 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2010-08-09 09:19 |只看該作者 |倒序?yàn)g覽
本帖最后由 platinum 于 2010-10-20 14:54 編輯

8 月 7 日和各位熱心網(wǎng)友一起探討了一下如何使用 iptables 的高級功能
現(xiàn)將當(dāng)時(shí)的 PPT 及講座相關(guān)的源代碼放上來
也許有美中不足之處,歡迎大家指出,一起探討

相關(guān)連接:
        《2 小時(shí)玩轉(zhuǎn) iptables》http://linux.chinaunix.net/bbs/thread-722462-1-1.html
        講座視頻:http://v.zz.ku6.com/play.php?vid=JTNNaAM8YSTP6RGJ

嚴(yán)禁灌水

iptables 高級使用研討 v1.0.0.rar

186.64 KB, 下載次數(shù): 9025

iptables-modules-1.0.0.tar.bz2

901.01 KB, 下載次數(shù): 4267

評分

參與人數(shù) 5可用積分 +48 收起 理由
ubuntuer + 6 好東東啊 白金兄
renxiao2003 + 6 有機(jī)會(huì)一定要好好學(xué)習(xí)一下。原來在公司配這 ...
shenbo7 + 6 再贊一個(gè)
liying_gg + 6 精品文章
chenyx + 24 贊一個(gè)

查看全部評分

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2010-08-09 10:14 |只看該作者
白金版主,有兩個(gè)問題請教。

第一個(gè),關(guān)于禁止tracert的,能不能寫一條策略,禁止icmp的 ICMP time exceeded,這樣不就所有的跳數(shù)都是time out了?

第二個(gè),關(guān)于IP地址和MAC地址綁定的,在系統(tǒng)直接做綁定,和用iptables來做分析,哪種方式更好?

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2010-08-09 10:23 |只看該作者
1、可以,如果需求是一刀切全都不允許而不是隱藏附近幾跳的話你的這種做法是最好的
2、你是指在系統(tǒng)中直接設(shè)置靜態(tài) ARP 表嗎?如果是,從效率上來講系統(tǒng)級更高,但在 2.4 內(nèi)核中這種做法不穩(wěn)定,內(nèi)核會(huì)打印一些警告信息,目前 2.6 內(nèi)核沒有實(shí)驗(yàn)過。

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2010-08-09 10:59 |只看該作者
支持,課講的非常易懂便于理解。

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2010-08-09 11:09 |只看該作者
大贊,我是第一次聽老大講,受益匪淺。

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2010-08-09 12:13 |只看該作者
iptables -N MAC_CHECK
iptables -A FORWARD -i eth1 -o eth0 -j MAC_CHECK
iptables -A MAC_CHECK -s 172.16.11.101 -m mac \
--mac-source XX:XX:XX:XX:XX:XX -j RETURN
iptables -A MAC_CHECK -s 172.16.11.102 -m mac \
--mac-source YY:YY:YY:YY:YY:YY -j RETURN
iptables -A MAC_CHECK -s 172.16.11.103 -m mac \
--mac-source ZZ:ZZ:ZZ:ZZ:ZZ:ZZ -j RETURN
iptables -A MAC_CHECK -j DROP

弱弱的問一句,return 這個(gè)動(dòng)作會(huì)將動(dòng)作返回調(diào)用它的鏈,例如上面這個(gè)動(dòng)作,會(huì)返回到MAC_CHECK鏈嗎?如果返回,它是繼續(xù)向下執(zhí)行iptables,還是執(zhí)行上面的第二句話,然而這里面沒動(dòng)作啊。

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2010-08-09 12:49 |只看該作者
我現(xiàn)在的理解是如果匹配到,return跳出mac_check,返回forward鏈(即上次調(diào)用的父鏈)繼續(xù)向下匹配,如果沒有規(guī)則了則執(zhí)行forward鏈默認(rèn)規(guī)則(accept或drop),這樣理解對嗎

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2010-08-09 13:07 |只看該作者
本帖最后由 platinum 于 2010-08-09 13:09 編輯
弱弱的問一句,return 這個(gè)動(dòng)作會(huì)將動(dòng)作返回調(diào)用它的鏈,例如上面這個(gè)動(dòng)作,會(huì)返回到MAC_CHECK鏈嗎?如果返回,它是繼續(xù)向下執(zhí)行iptables,還是執(zhí)行上面的第二句話,然而這里面沒動(dòng)作啊。
daocaoren0311 發(fā)表于 2010-08-09 12:13


返回調(diào)用到 MAC_CHECK 的地方,也就是 FORWARD 鏈中的 iptables -A FORWARD -i eth1 -o eth0 -j MAC_CHECK 之后

我現(xiàn)在的理解是如果匹配到,return跳出mac_check,返回forward鏈(即上次調(diào)用的父鏈)繼續(xù)向下匹配,如果沒有規(guī)則了則執(zhí)行forward鏈默認(rèn)規(guī)則(accept或drop),這樣理解對嗎
daocaoren0311 發(fā)表于 2010-08-09 12:49


正確

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2010-08-09 13:32 |只看該作者
謝謝版主

論壇徽章:
0
10 [報(bào)告]
發(fā)表于 2010-08-09 13:46 |只看該作者
謝謝版主
daocaoren0311 發(fā)表于 2010-08-09 13:32



不客氣
針對本次的 PPT 大家有什么問題可以在本貼提出,我們一起討論
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP