久久国产乱子伦精品免费M,亚洲一区二区三区91,欧美国产在线视频,国产精品视频久久

網絡26期 第十四周作業

1、限制本地主機的web服務器在周一不允許訪問;新請求的速率不能超過100個每秒;web服務器包含了admin字符串的頁面不允許訪問;web服務器僅允許響應報文離開本機;

2、在工作時間,即周一到周五的8:30-18:00,開放本機的ftp服務給172.16.0.0網絡中的主機訪問;數據下載請求的次數每分鐘不得超過5個;

3、開放本機的ssh服務給172.16.x.1-172.16.x.100中的主機,x為你的座位號,新請求建立的速率一分鐘不得超過2個;僅允許響應報文通過其服務端口離開本機;

4、拒絕TCP標志位全部為1及全部為0的報文訪問本機;

5、允許本機ping別的主機;但不開放別的主機ping本機;

6、判斷下述規則的意義:

  # iptables -N clean_in

  # iptables -A clean_in -d 255.255.255.255 -p icmp -j DROP

  # iptables -A clean_in -d 172.16.255.255 -p icmp -j DROP

  # iptables -A clean_in -p tcp ! --syn -m state --state NEW -j DROP

  # iptables -A clean_in -p tcp --tcp-flags ALL ALL -j DROP

  # iptables -A clean_in -p tcp --tcp-flags ALL NONE -j DROP

  # iptables -A clean_in -d 172.16.100.7 -j RETURN 

  # iptables -A INPUT -d 172.16.100.7 -j clean_in

  # iptables -A INPUT  -i lo -j ACCEPT

  # iptables -A OUTPUT -o lo -j ACCEPT

  # iptables -A INPUT  -i eth0 -m multiport -p tcp --dports 53,113,135,137,139,445 -j DROP

  # iptables -A INPUT  -i eth0 -m multiport -p udp --dports 53,113,135,137,139,445 -j DROP

  # iptables -A INPUT  -i eth0 -p udp --dport 1026 -j DROP

  # iptables -A INPUT  -i eth0 -m multiport -p tcp --dports 1433,4899 -j DROP

  # iptables -A INPUT  -p icmp -m limit --limit 10/second -j ACCEPT

7、通過tcp_wrapper控制vsftpd僅允許172.16.0.0/255.255.0.0網絡中的主機訪問,但172.16.100.3除外;對所被被拒絕的訪問嘗試都記錄在/var/log/tcp_wrapper.log日志文件中;

8、系統的INPUT和OUTPUT默認策略為DROP

相關新聞

歷經多年發展,已成為國內好評如潮的Linux云計算運維、SRE、Devops、網絡安全、云原生、Go、Python開發專業人才培訓機構!

  • <menu id="dlktz"></menu>
    <ul id="dlktz"></ul>
    <menu id="dlktz"></menu>
    <bdo id="dlktz"></bdo>
    主站蜘蛛池模板: 济宁市| 普定县| 芒康县| 策勒县| 紫金县| 南丹县| 深水埗区| 黔江区| 迁安市| 隆回县| 噶尔县| 新蔡县| 西峡县| 南丰县| 行唐县| 澄江县| 肇东市| 阿勒泰市| 利川市| 温宿县| 鹰潭市| 敦煌市| 溧水县| 汨罗市| 黄陵县| 望奎县| 湘潭县| 兴仁县| 庆阳市| 内丘县| 克拉玛依市| 吕梁市| 唐山市| 隆化县| 合阳县| 郴州市| 共和县| 宁国市| 浦北县| 谢通门县| 长子县|