免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: platinum
打印 上一主题 下一主题

[网络管理] 一个朋友写的脚本,欢迎大家讨论(别无他意,仅是技术讨论) [复制链接]

论坛徽章:
0
1 [报告]
发表于 2007-07-03 19:02 |显示全部楼层
我好久没有来这里溜达了。

1、iptables -A INPUT -p udp --sport 53 -m state ! --state NEW -j ACCEPT
不明白他要干什么?我对 TCP的连接状态 认识一般。
我估计这是匹配 DNS Client 的请求。
2、iptables -A INPUT -p tcp --sport 25 ! --syn -j ACCEPT   
这句的 大概意思   允许 源端口 25 不是SYN 的进入    源是你自己  
换句话说就是   允许你自己的25 端口 不是SYN 的 进入 。
3、iptables -A INPUT -p tcp --sport 1433 ! --syn -j ACCEPT
mssql 不会移植到LINUX 吧 ??
4、# Allow all telnet incoming connections
iptables -A INPUT -s 192.168.0.1 -p tcp --dport 23 -j ACCEPT
这样的话就只能0。1 TELNET 了
5、iptables -A INPUT -p all -j DROP
把这句 换到第一位
6、iptables -A INPUT -p icmp -m state ! --state NEW -j ACCEPT
不太清楚 icmp有没有 状态一说。
7、如7楼所说 加一个 iptables -A INPUT -m state  --state RELATED,ESTABLISHED -j ACCEPT
可能好些 ?
小弟 我眼拙 只能看出 这写来 。

论坛徽章:
0
2 [报告]
发表于 2007-07-04 10:01 |显示全部楼层
学习了 !!!!!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP