久久国产乱子伦精品免费M,亚洲一区二区三区91,欧美国产在线视频,国产精品视频久久

網絡26期 第十四周作業

1、限制本地主機的web服務器在周一不允許訪問;新請求的速率不能超過100個每秒;web服務器包含了admin字符串的頁面不允許訪問;web服務器僅允許響應報文離開本機;

2、在工作時間,即周一到周五的8:30-18:00,開放本機的ftp服務給172.16.0.0網絡中的主機訪問;數據下載請求的次數每分鐘不得超過5個;

3、開放本機的ssh服務給172.16.x.1-172.16.x.100中的主機,x為你的座位號,新請求建立的速率一分鐘不得超過2個;僅允許響應報文通過其服務端口離開本機;

4、拒絕TCP標志位全部為1及全部為0的報文訪問本機;

5、允許本機ping別的主機;但不開放別的主機ping本機;

6、判斷下述規則的意義:

  # iptables -N clean_in

  # iptables -A clean_in -d 255.255.255.255 -p icmp -j DROP

  # iptables -A clean_in -d 172.16.255.255 -p icmp -j DROP

  # iptables -A clean_in -p tcp ! --syn -m state --state NEW -j DROP

  # iptables -A clean_in -p tcp --tcp-flags ALL ALL -j DROP

  # iptables -A clean_in -p tcp --tcp-flags ALL NONE -j DROP

  # iptables -A clean_in -d 172.16.100.7 -j RETURN 

  # iptables -A INPUT -d 172.16.100.7 -j clean_in

  # iptables -A INPUT  -i lo -j ACCEPT

  # iptables -A OUTPUT -o lo -j ACCEPT

  # iptables -A INPUT  -i eth0 -m multiport -p tcp --dports 53,113,135,137,139,445 -j DROP

  # iptables -A INPUT  -i eth0 -m multiport -p udp --dports 53,113,135,137,139,445 -j DROP

  # iptables -A INPUT  -i eth0 -p udp --dport 1026 -j DROP

  # iptables -A INPUT  -i eth0 -m multiport -p tcp --dports 1433,4899 -j DROP

  # iptables -A INPUT  -p icmp -m limit --limit 10/second -j ACCEPT

7、通過tcp_wrapper控制vsftpd僅允許172.16.0.0/255.255.0.0網絡中的主機訪問,但172.16.100.3除外;對所被被拒絕的訪問嘗試都記錄在/var/log/tcp_wrapper.log日志文件中;

8、系統的INPUT和OUTPUT默認策略為DROP

相關新聞

歷經多年發展,已成為國內好評如潮的Linux云計算運維、SRE、Devops、網絡安全、云原生、Go、Python開發專業人才培訓機構!

    1. 主站蜘蛛池模板: 新郑市| 湖州市| 德昌县| 乌拉特后旗| 贵阳市| 民丰县| 当涂县| 西和县| 日喀则市| 涞源县| 富民县| 永定县| 交城县| 南平市| 蓬安县| 绿春县| 金沙县| 邻水| 四川省| 海口市| 冕宁县| 绥宁县| 浠水县| 土默特左旗| 淮南市| 共和县| 镇平县| 东宁县| 浦北县| 新竹县| 潢川县| 乃东县| 东光县| 文成县| 衡阳县| 阳谷县| 双辽市| 青龙| 灌阳县| 都昌县| 五寨县|