优秀运维人员20道必会iptables面试题(转载)

(一)企业面试口试题linux

1、详述iptales工做流程以及规则过滤顺序?web

 

2iptables有几个表以及每一个表有几个链?面试

 

3iptables的几个表以及每一个表对应链的做用,对应企业应用场景?编程

 

4、画图讲解iptables包过滤通过不一样表和链简易流程图并阐述。安全

 

5、请写出查看iptables当前全部规则的命令。服务器

 

6、禁止来自10.0.0.188 ip地址访问80端口的请求网络

 

7、如何使在命令行执行的iptables规则永久生效?并发

 

8、实现把访问10.0.0.3:80的请求转到172.16.1.17:80运维

 

9、实现172.16.1.0/24段全部主机经过124.32.54.26外网IP共享上网。tcp

 

10、描述tcp 3次握手及四次断开过程?

(课外参考:http://user.qzone.qq.com/49000448/blog/1426987479

 

11.详细描述HTTP工做原理?

 

12.请描述iptables的常见生产应用场景。

 

13、请描述下面iptables命令的做用

iptables -N syn-flood

iptables -A INPUT -i eth0 -syn -j syn-flood

iptables -A syn-flood -m limit -limit 5000/s -limit-burst 200 -j RETURN

iptables -A syn-flood -j DROP

 

14、企业WEB应用较大并发场景如何优化iptables?

 

(二)企业运维经验面试题:

15、写一个防火墙配置脚本,只容许远程主机访问本机的80端口(奇虎360面试题)

http://user.qzone.qq.com/49000448/blog/1429755081

 

16、请描述如何配置一个linux上网网关?

 

17、请描述如何配置一个专业的安全的WEB服务器主机防火墙?

 

18、企业实战题6:请用至少两种方法实现!

写一个脚本解决DOS攻击生产案例

提示:根据web日志或者或者网络链接数,监控当某个IP并发链接数或者短时内PV达到100,即调用防火墙命令封掉对应的IP,监控频率每隔3分钟。防火墙命令为:iptables -A INPUT -s 10.0.1.10 -j DROP

(此题来自老男孩教育SHELL编程必会考试题之一)

 

19/var/log/messages日志出现kernel: nf_conntrack: table full, dropping packet.请问是什么缘由致使的?如何解决?

 

20、压轴上机实战iptables考试题
图片 

参考文章:http://alvin1.blog.51cto.com/6223380/1122813

相关文章
相关标签/搜索