习题练习----iptables
一、拒绝全部主机ping当前的主机。centos
[root@Centos8 ~]#iptables -A INPUT -p icmp --icmp-type 8 -j REJECT [root@Centos8 ~]#iptables -AINPUT -p icmp -j REJECT
二、本机可以访问别的机器的HTTP服务,可是别的机器没法访问本机。并发
[root@Centos8 ~]#iptables -IINPUT 2 -p tcp --dport 80 -j REJECT
三、当咱们发现有 ip 恶意***咱们得时候,咱们能够经过对防火墙设定规则来进行控制。因此咱们能够
添加connlimit模块来实现对最大并发得控制。请写出步骤ssh
[root@Centos8 ~]#iptables -AINPUT -m connlimit --connlimit-above 10 -j REJECT
4.实验前提需求curl
如今我在外地出差使用B8互联网主机,可是如今因为公司有业务须要我 ssh 连接到内网、这时候
我就连接咱们公司同事在防火墙上配置相关规则让我连接进公司内网
请写出实现过程:tcp
[root@Centos8 ~]#iptables -AINPUT -m connlimit --connlimit-above 10 -j REJECT [root@Centos8 ~]#iptables -AFORWARD -j REJECT [root@Centos8 ~]#iptables -IFORWARD -d 10.0.0.0/24 -p tcp --dport 22 -j ACCEPT [root@Centos8 ~]#iptables -IFORWARD -d 10.0.0.0/24 -p tcp --dport 80 -j ACCEPT [root@Centos8 ~]#iptables -IFORWARD -d 10.0.0.0/24 -p tcp --dport 80 -j ACCEPT [root@Centos8 ~]#curl 10.0.0.18 curl: (7) couldn't connect to host [root@centos6 ~]#ssh 10.0.0.18 root@10.0.0.18's password: Last login: Sat Sep 00:00:00 2020 from 192.168.1.128