免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5372 | 回复: 11
打印 上一主题 下一主题

一个防火墙厂商防火墙的配置规则,使用的是iptables,能猜出来是谁的吗? [复制链接]

论坛徽章:
0
1 [报告]
发表于 2007-08-24 17:10 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
2 [报告]
发表于 2007-08-25 20:35 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
3 [报告]
发表于 2007-08-27 10:18 |只看该作者
没有发全吧?
$IPTABLES -A FORWARD -j CHECK_IDS
$IPTABLES -A FORWARD -j CHECK_DOS
$IPTABLES -A FORWARD -j CHECK_SCAN
$IPTABLES -A FORWARD -j CHECK_FLAGS
$IPTABLES -A FORWARD -j CHECK_LIMIT
$IPTABLES -A FORWARD -j CHECK_CNT
$IPTABLES -A FORWARD -j CHECK_STATES
最好能有个注解

论坛徽章:
0
4 [报告]
发表于 2007-08-27 16:55 |只看该作者

  1. $IPTABLES -A CHECK_DOS -i $EX_IF -p tcp --syn -m limit --limit 100/second  --limit-burst 100 -j RETURN
复制代码

My GOD!
It must be CRAZY!!!

论坛徽章:
0
5 [报告]
发表于 2007-08-27 18:14 |只看该作者
什么东东?一般人还是不认识这些.PFPF

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2007-08-27 20:13 |只看该作者
呵呵IPTABLES并不代表低端,业余。如果放到PC机上也许显得很玩具,但是有专业的网络构架支持也是不错的。任何一款防火墙都是专业的硬件加过滤规则而已。如果放到NP构架并且有一定专业硬件支持的话,IPTABLES也不差与任何一个专业的防火墙。

论坛徽章:
0
7 [报告]
发表于 2007-08-28 15:34 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
8 [报告]
发表于 2007-08-29 16:04 |只看该作者
多好的iptables呀,就这样被糟蹋了……

论坛徽章:
1
IT运维版块每日发帖之星
日期:2015-09-11 06:20:00
9 [报告]
发表于 2007-08-30 21:54 |只看该作者
这个防火墙的性能指标如何?达的到10兆吞吐率吗?达的到1W并发连接数吗?以后测性能一定要把策略也附上,不然说是100兆吞吐率、100W并发连接数,不是吹牛就是没有任何安全策略的裸奔——用来测路由器还可以,测防火墙就牛头不对马嘴了。

论坛徽章:
1
IT运维版块每日发帖之星
日期:2015-09-11 06:20:00
10 [报告]
发表于 2007-08-30 22:07 |只看该作者
感觉是业余爱好者中的高手写的,离企业级防火墙架构还差一大截,看看网卡的定义和部分含网卡的策略就知道了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP