久久国产乱子伦精品免费M,亚洲一区二区三区91,欧美国产在线视频,国产精品视频久久

網絡26期 第十四周作業

1、限制本地主機的web服務器在周一不允許訪問;新請求的速率不能超過100個每秒;web服務器包含了admin字符串的頁面不允許訪問;web服務器僅允許響應報文離開本機;

2、在工作時間,即周一到周五的8:30-18:00,開放本機的ftp服務給172.16.0.0網絡中的主機訪問;數據下載請求的次數每分鐘不得超過5個;

3、開放本機的ssh服務給172.16.x.1-172.16.x.100中的主機,x為你的座位號,新請求建立的速率一分鐘不得超過2個;僅允許響應報文通過其服務端口離開本機;

4、拒絕TCP標志位全部為1及全部為0的報文訪問本機;

5、允許本機ping別的主機;但不開放別的主機ping本機;

6、判斷下述規則的意義:

  # iptables -N clean_in

  # iptables -A clean_in -d 255.255.255.255 -p icmp -j DROP

  # iptables -A clean_in -d 172.16.255.255 -p icmp -j DROP

  # iptables -A clean_in -p tcp ! --syn -m state --state NEW -j DROP

  # iptables -A clean_in -p tcp --tcp-flags ALL ALL -j DROP

  # iptables -A clean_in -p tcp --tcp-flags ALL NONE -j DROP

  # iptables -A clean_in -d 172.16.100.7 -j RETURN 

  # iptables -A INPUT -d 172.16.100.7 -j clean_in

  # iptables -A INPUT  -i lo -j ACCEPT

  # iptables -A OUTPUT -o lo -j ACCEPT

  # iptables -A INPUT  -i eth0 -m multiport -p tcp --dports 53,113,135,137,139,445 -j DROP

  # iptables -A INPUT  -i eth0 -m multiport -p udp --dports 53,113,135,137,139,445 -j DROP

  # iptables -A INPUT  -i eth0 -p udp --dport 1026 -j DROP

  # iptables -A INPUT  -i eth0 -m multiport -p tcp --dports 1433,4899 -j DROP

  # iptables -A INPUT  -p icmp -m limit --limit 10/second -j ACCEPT

7、通過tcp_wrapper控制vsftpd僅允許172.16.0.0/255.255.0.0網絡中的主機訪問,但172.16.100.3除外;對所被被拒絕的訪問嘗試都記錄在/var/log/tcp_wrapper.log日志文件中;

8、系統的INPUT和OUTPUT默認策略為DROP

相關新聞

歷經多年發展,已成為國內好評如潮的Linux云計算運維、SRE、Devops、網絡安全、云原生、Go、Python開發專業人才培訓機構!

    1. 主站蜘蛛池模板: 山阴县| 金昌市| 昌平区| 长子县| 景宁| 临沂市| 木里| 凤山县| 隆尧县| 濉溪县| 南靖县| 白水县| 乌鲁木齐县| 嵊泗县| 水富县| 封丘县| 罗田县| 太仆寺旗| 苗栗县| 庐江县| 图木舒克市| 吴川市| 五峰| 南平市| 盘山县| 讷河市| 交口县| 东港市| 富裕县| 乃东县| 柘城县| 来安县| 北宁市| 平果县| 万荣县| 济源市| 来宾市| 邛崃市| 屏东县| 仁布县| 侯马市|