首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客入门 → 文章内容

防火墙软件Netfilter--防火墙,软件,Netfilter

作者:佚名  来源:网上收集  发布时间:2006-4-24 19:29:07

一系列的标志,分为两个串,第一个串表示哪些标志是要检查的;第二个串表示哪些标志是1(其他则为0)。

例如:

# iptables -A INPUT --protocol tcp --tcp-flags ALL SYN,ACK -j DENY

表示ALL(SYN,ACK,FIN,RST,URG,PSH’)的标志都要被检查,但是只有设置了SYN和ACK的才匹配。

--syn 

等同于--tcp-flags SYN,RST,ACK SYN  (100)

--source-port  或者 --sport 

描述源端口,要么用数字,用么用/etc/services文件中的名字。可以用m:n来表示一组端口。

--destination-port 或者 –dport 

描述目的端口

--tcp-option 

检查一个包是否有相应的tcp选项,如果没有的话,包将被drop掉。

l TCP标记的一个解释

有时候只允许一个单向的TCP连接。例如,你只需要访问外部的WWW的服务器,而不允许外部访问你内部的WWW服务器。朴素的方法是阻塞所有从你的服务器发出的包,但是TCP连接需要一个双向的交流。解决的方法是只需要阻塞请求连接的包。这些包叫做SYN包。通过阻塞这些包,我们可以达到上面的目的。

标志—syn将被使用。他仅仅适用于TCP协议。例如:

-p TCP -s 192.168.1.1 --syn

这条规则描述所有从192.168.1.1发起的连接。

l UDP扩展

如果-u udp 被描述,所有扩展自动装载。他提供与TCP类似的选项--source-port, --sport, --destination-port, --dport。

l ICMP扩展

如果选项-p icmp被描述,所有的扩展自动装载。他只提供一个选项:

--icmp-type 

看名字就知道是指类型,具体的名字参看-p icmp –help提供的帮助信息。

l 其他匹配扩展

这些选项可以用-m来启动。

[1] [2] [3]  下一页

[] [返回上一页] [打 印]
  • 上一篇文章:恶意网页处理办法--恶意,网页,处理,办法
  • 下一篇文章:巧改参数体验迅雷极速下载--参数,迅雷,极速,下载

  • 相关文章:
  • Package Filter (1)
  • ipfilter+squid配置实例
  • 防火墙软件Netfilter--防火墙,软件,Netfilter
  • [图文]PS CS中的“照片滤镜/Photo Filter”命令详解...
  • Filter与updatebatch混合使用实现批量更新
  • 用ISAPIfilter使INC、ASA文件安全
  • Servlet和Filter的url匹配url-pattern
  • [图文]ASP使用Filter实现信息的二次检索
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号