รถเช่า ประเภทต่างๆ
รถเช่า จังหวัด
ป้องกันการโดนโจมตีเครื่องเซิร์ฟเวอร์ด้วย iptable
วันที่: 05/11/2013
เวลา: 07:54:34
ป้องกันการโดนโจมตีเครื่องเซิร์ฟเวอร์ด้วย iptableIPTABLES เป็น Firewall พื้นฐานของ Linux เกือบทุก Distro และให้ประสิทธิภาพที่สูงมากในการ Filtering Traffic และ การป้องกันการ Attack ต่างๆ โดยที่จะมีตัวอย่างพอสังเขป ดังนี้เปิดการใช้งาน IP Forward ป้องกัน Syn Flood และ อนุญาติให้มีการใช้งานแบบ Dynamic IP (ต่อเนต DSL ทั่วไป)
|
1
2
3 |
echo 1 > /proc/sys/net/ipv4/ip_forwardecho 1 > /proc/sys/net/ipv4/tcp_syncookiesecho 1 > /proc/sys/net/ipv4/ip_dynaddr |
|
1
2
3
4
5
6
7 |
iptables -F INPUTiptables -F FORWARDiptables -F OUTPUTiptables -P INPUT DROPiptables -P FORWARD DROPiptables -P OUTPUT ACCEPTiptables -A INPUT -i lo -j ACCEPT |
|
1
2
3
4
5
6
7
8 |
iptables -A INPUT -p tcp -m state –state ESTABLISHED,RELATED -j ACCEPTiptables -A INPUT -p tcp –dport 22 –syn -j ACCEPTiptables -A INPUT -p tcp –dport 25 –syn -j ACCEPTiptables -A INPUT -p tcp –dport 53 –syn -j ACCEPTiptables -A INPUT -p udp –dport 53 –syn -j ACCEPTiptables -A INPUT -p tcp –dport 80 –syn -j ACCEPT ความคิดเห็นทั้งหมด
|