2019独角兽企业重金招聘Python工程师标准>>>

Troubleshooting Linux Firewalls, Shinn

man iptablesman ip6tables

設定時先關 ip_forwarding,防任何封包流通

echo 0 > /proc/sys/net/ipv4/ip_forward

如果防火牆使用 bootp 或 dhcp 得到 IP 地址

echo 1 > /proc/sys/net/ipv4/ip_dynaddrecho 2 > /proc/sys/net/ipv4/ip_dynaddr #更精密

如果防火牆使用 static IP 地址

echo 0 > /proc/sys/net/ipv4/ip_dynaddr

禁止 source routing

if [ -e /proc/sys/net/ipv4/conf/all/accept_source_route ]; thenfor f in /proc/sys/net/ipv4/conf/*/accept_source_routedoecho 0 > $fdone
fi

停止回應 ICMP redirect 要求

# Do not respond to 'redirected' ICMP packets from gateways
if [ -e /proc/sys/net/ipv4/secure_redirects ]; thenecho 1 > /proc/sys/net/ipv4/secure_redirects
fi

停止發送 ICMP redirect 要求

# Do not reply to 'redirected' packets if requested
if [ -e /proc/sys/net/ipv4/send_redirects ]; thenecho 0 > /proc/sys/net/ipv4/send_redirects
fi

停止接收 ICMP redirect

# Even more ICMP redirect suppression
# do not accept redirects
if [ -e /proc/sys/net/ipv4/accept_redirects ]; thenecho 0 > /proc/sys/net/ipv4/accept_redirects
fi

停止回應 proxy ARP 要求

# Do not respond to a proxy arp request.
#do not reply to 'proxyarp' packets
if [ -e /proc/sys/net/ipv4/proxy_arp ]; thenecho 0 > /proc/sys/net/ipv4/proxy_arp
fi

防 IP spoofing

echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter
if [ -e /proc/sys/net/ipv4/conf/all/rp_filter ]; thenfor f in /proc/sys/net/ipv4/conf/*/rp_filterdoecho 1 > $fdone
fi

防火星 IP 地址

echo 1 > /proc/sys/net/ipv4/conf/all/log_martians

停 ICMP echo messages 廣播

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

停 ICMP echo request 回應

echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

停路由器假廣播記碌

echo 0 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses

設定 FIN-WAIT-2 時間,四十五秒作者建意

echo 45 > /proc/sys/net/ipv4/tcp_fin_timeout

設定 UDP connection timout 時間

echo 60 > /proc/sys/net/ipv4/netfilter/ip_conntrack_udp_timeout

起動 TCP syn cookies

echo 1 > /proc/sys/net/ipv4/tcp_syncookies

停 IP ECN,Explicit Congestion Notification

echo 0 > /proc/sys/net/ipv4/tcp_ecn

转载于:https://my.oschina.net/chuangpoyao/blog/72655

簡單設定 kernel 選項在使用 iptables 前相关推荐

  1. D - F e n d 簡 單 教 學 DOSBOX Easy Shell 【玩DOS游戏的必备软件】

    分享一下我老师大神的人工智能教程.零基础!通俗易懂!风趣幽默!还带黄段子!希望你也加入到我们人工智能的队伍中来!https://blog.csdn.net/jiangjunshow D - F e n ...

  2. Google Sites快速做出一個簡單的網頁

    新手網站架設的神器 Google Sites協作平台,為什麼這樣子說呢? 因為新手入門款以Google Sites協作平台練習,認識網站架設的基礎概念,接著再轉往進階班的Wordpress網頁設計.比 ...

  3. [OL2007] GmailでPOPメールの設定を行うには

    [ツール]-[アカウント設定]を選択します. [アカウント設定]ダイアログボックスの[新規]ボタンをクリックします. [新しい電子メールアカウントの追加]ダイアログボックスで.そのまま[次へ]ボタンを ...

  4. 鸟哥的Linux私房菜(服务器)- 簡易 APT/YUM 伺服器設定

    簡易 APT/YUM  伺服器設定 最近更新日期:2004/06/23 用不慣 Tarball 安裝套件卻又擔心 RPM 的屬性相依問題嗎?如果有一種套件管理工具可以克服 RPM 屬性相依的方法該有多 ...

  5. 鸟哥的Linux私房菜(服务器)- 簡易 OpenWebMail 設定

    簡易 OpenWebMail 設定 切換解析度為 800x600 最近更新日期:2004/11/23 在 Client 端使用 pop3 之類的 MUA 軟體來收信是目前一般使用者最常見的信件收受模式 ...

  6. 簡單編譯內核 linux kernel gnu

    2019独角兽企业重金招聘Python工程师标准>>> 需要 make, gcc 下戴內核檔 http://www.kernel.org 成為 root 進入 /usr/src 解壓 ...

  7. python3librequest_python3.x學習之urilib.request簡單學習

    參考鏈接:https://docs.python.org/3/library/urllib.request.html#module-urllib.request (翻譯有誤之處請見諒,我還是個初學者. ...

  8. 北电PBX资料_LD 11數位電話機設定

    LD 11數位電話機設定 程式提示 輸入指令符號 說 明 備 註 REQ: NEW 增加新數位電話機資料 CHG 修改數位電話機資料 MOV 移動數位電話機資料 OUT 取消數位電話機資料 CPY x ...

  9. 北电PBX资料_LD 17 系統結構指令設定

    LD 17 系統結構指令設定 程式提示 輸入指令符號 說 明 備 註 REQ CHG 更改舊資料 END 結束指令 TYPE ADAN ADAN aaa bbb x aaa=NEW,OUT,CHG b ...

最新文章

  1. 万字详解,JDK1.8的Lambda、Stream和日期的使用详解
  2. BN究竟起了什么作用?一个闭门造车的分析
  3. Oolong and Gnoloo
  4. 我最印象深刻的编程错误经历
  5. 面试题56: 数组中数字出现的次数
  6. html文字列表,文字列表模板
  7. Linux——网络地址临时配置(详细步骤+问题解决)
  8. TensorFlow2.0(十二)--实现简单RNN与LSTM网络
  9. 客服聊天系统,WeLive客服聊天系统
  10. 中关村企业 大数据_中关村大数据产业联盟秘书长赵国栋:数字经济区别于传统经济 是企业转型升级的顶层战略...
  11. 桌面虚拟化与带宽,延迟之间的关系
  12. 鸿蒙系统怎么连wifi,鸿蒙入门:Hi3861 WiFi操作,热点连接
  13. XMind2TestCase自定义测试用例设计模板
  14. uva 10098(全排列)
  15. 如何制作移动端静态网页
  16. iOS仿苹果原生天气app总结
  17. newifi虚拟服务器,简单几个步骤,newifi mini变身网络打印服务器,轻松省下100+-win7默认网关不可用...
  18. 育儿知识小分享—— 如何引导孩子学会分享
  19. 强大的开源企业级数据库监控利器Lepus
  20. 我国古代的度量衡和音律的关系

热门文章

  1. Android图片爬虫,看妹纸神器项目源码,ListView单张图片查看
  2. DBCP,C3P0,druid,HiKariCP连接池配置使用
  3. c语言怎样编写图形,「分享」C语言如何编写图形界面
  4. markdown引入代码_将Swagger2文档导出为HTML或markdown等格式离线阅读
  5. 机器人环境感知算法发展概述
  6. 麦克纳姆轮运动特性分析
  7. 高德地图 map.setcenter 动画_娄底三维动画制作公司价格2020行情-立艺数字
  8. if/else双分支(JS)
  9. 倒数第N个字符串 (15 分)
  10. php手机网站支付宝_PHP实现支付宝手机网站支付功能