12、防火墙服务器安全配置指南

防火墙服务器安全配置指南

1. 端口扫描与规则恢复

在进行防火墙配置的过程中,端口扫描是一个重要的步骤。通过端口扫描,我们可以了解服务器的端口开放情况。一次扫描显示,999个端口处于关闭状态,而SSH端口(22/tcp)处于开放或被过滤状态,这表明扫描不再受到任何阻碍。

当使用 iptables -D 命令删除规则时,只是从运行时配置中删除了这些规则,而 rules.v4 配置文件中的规则并未改变。要恢复已删除的规则,有两种方法:重启机器或重启 netfilter-persistent 服务。由于后者速度更快,可使用以下命令激活:

donnie@ubuntu:~$ sudo systemctl restart netfilter-persistent
[sudo] password for donnie:
donnie@ubuntu:~$

使用 iptables -L iptables -t mangle -L 命令可以看到所有规则已恢复生效。

2. 阻止无效IPv4数据包的实践操作

此实验将使用之前实验中相同的虚拟机,不替换已有的规则,而是添加一些新规则。具体操作步骤如下:
1. 查看过滤表和mangle表的规则,并将被阻止数据包的计数器归零:

sudo iptables -L -v
sudo ipta
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值