ChinaUnix.net
相关文章推荐:

iptable ipsec 检查

ipsec是一套比较完整成体系的VPN技术,它规定了一系列的协议标准。如果不深入探究ipsec的过于详细的内容,我们对于ipsec大致按照以下几个方面理解。 1. 为什么要导入ipsec协议 导入ipsec协议,原因有2个,一个是原来的TCP/IP体系中间,没有包括基于安全的设计,任何人,只要能够搭入线路,即可分析所有的通讯数据。ipsec引进了完整的安全机制,包括加密、认证和数据防篡改功能。 另外一个原因,是因为Internet迅速发展...

by atyu30 - BSD文档中心 - 2007-08-25 00:02:28 阅读(846) 回复(0)

相关讨论

ipsec 协议不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构,包括网络认证协议 Authentication Header(AH)、封装安全载荷协议Encapsulating Security Payload(ESP)、密钥管理协议Internet Key Exchange (IKE)和用于网络认证及加密的一些算法等。ipsec 规定了如何在对等层之间选择安全协议、确定安全算法和密钥交换,向上提供了访问控制、数据源认证、数据加密等网络安全服务。   一、安全特性  ...

by copyking - 存储文档中心 - 2008-07-28 14:14:15 阅读(572) 回复(0)

ipsec 协议不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构,包括网络认证协议 Authentication Header(AH)、封装安全载荷协议Encapsulating Security Payload(ESP)、密钥管理协议Internet Key Exchange (IKE)和用于网络认证及加密的一些算法等。ipsec 规定了如何在对等层之间选择安全协议、确定安全算法和密钥交换,向上提供 了访问控制、数据源认证、数据加密等网络安全服务。   一、安全特性   ...

by Sphinxi - 网络技术文档中心 - 2005-07-20 01:54:44 阅读(624) 回复(0)

我想限制TCP每 10秒 30发 和 1分钟 480发 和 5分钟 10000发 请问用 iptable 应该如何写呢 ? 我试过这样, 但好像不行, 我伺服器只有WEB服务, 我这样做的目的 10秒 30发 <- 因为我没有用 keep-alive, 这样设定比较合理 1分钟 480发 <- 超过就一定是 DoS,上面的 10秒 30发 怎可能 1分钟有 480发, 已经不回应还在发, 必定是攻击或病毒 5分钟 10000发 <- 不用说吧, 防白痴病毒 -A INPUT -p tcp -m state --state NEW -j synfoold -...

by hksunny - 数据安全 - 2008-07-04 17:38:13 阅读(1344) 回复(1)

iptable分为三个表filter mangle nat filter和mangle可以结合起来做防火墙,进行流量端口等的控制。nat做地址转化可以看成做一个简单的路由来用。一般在进行iptables设置时先进行清除原有规则。在做这方面的东西时,首先要了解目的,然后规划怎么才能实现。关键在于一个思想,以及对这三个表的认识程度。网上对这进行介绍的东西太多了。我这里不做介绍,作为刚刚接触这个东西的我的感悟是,首先弄清目的,其次认识这三个表。接下去...

by xu_jie100 - 网络技术文档中心 - 2009-03-06 11:27:09 阅读(1724) 回复(1)

iptables -A INPUT -p tcp --dport 21 -j ACCEPT iptables -A INPUT -p tcp --dport 20 -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -P INPUT DROP FTP只可以登录,不可以进行数据传输 [root@localhost root]# iptables -L Chain INPUT (policy DROP) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp dpt:ftp...

by panwj - 网络与硬件 - 2006-07-26 17:00:28 阅读(783) 回复(8)

使用iptable限制某个IP登陆linux服务器的22端口,如何写这个配置 希望高手给与解答

by phantasm - 数据安全 - 2005-12-07 19:51:49 阅读(1624) 回复(3)

那位大侠有关于做iptable的稳当,谢谢各位了!!!!!!! 在线等

by Tsinghuazhl - 网络与硬件 - 2005-08-29 15:31:24 阅读(510) 回复(2)

最近作一个单网卡的iptable防火墙, host winxp +vmware +guest redhat linux(9.0) 网络连接方式是host-only 配置脚本 然后再/etc/rc.local 加入启动脚本 防火墙规则,配置了,禁ping,但是host就是能ping通guest 疑问:1)服务里有iptable是否应该停掉(默认是开启的) 2)在启动linux过程中(黑底白字的时候),是否应该显示iptable start

by dillonchong - 网络与硬件 - 2005-06-24 22:20:54 阅读(585) 回复(3)

我在我机器上做了如下规则,当我把ftp去掉,然后再打开时, 我的机器却死机了, 不知道从哪能够看出来,是不是因为内存太小,因为我这个机器同时还做WEB服务。#! /bin/sh /sbin/modprobe ip_conntrack_ftp /sbin/iptables -F -t filter /sbin/iptables -P INPUT DROP /sbin/iptables -P OUTPUT ACCEPT /sbin/iptables -P FORWARD DROP # ALLOW ALL in PRIVATE NET /sbin/iptables -A INPUT -i lo -j ACCEPT #/sbin/iptables -A I...

by goodloveboys - 网络与硬件 - 2004-11-10 09:25:50 阅读(648) 回复(2)

#iptables -t mangle -A PREROUTING -j TTL --ttl-set 64 iptables: No chain/target/match by that name 请问是什么原因?

by dnaerror - 网络与硬件 - 2004-02-02 08:26:40 阅读(700) 回复(5)