设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> Linux >> Linux系统防火墙防止DOS和DDOS攻击
精品推荐
Linux点击TOP10
·Linux命令Man解释:PPPD(8) :点对点daemon协议
·Linux下安装LumaQQ
·Webmin安装教程
·Linux X-Window配置指南
·Ethernet HOWTO Linux以太网-HOWTO (4)型号的信息
·Linux精彩桌面 GNOME桌面主题安装实例
·虚拟网络计算工具VNC使用指南
·Linux系统攻略 Vim的编码及字体问题详解
·口袋里的Linux:在您的U盘上运行SLAX
·Linux 核心--4.内存管理
操作系统点击TOP10
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·FAT32转换NTFS的方法
·批处理完全教程
·2000、XP、2003所有注册表设置
·如何改变桌面等C盘文件的路径
·只转两圈 加快Windows XP启动速度
·使用BCDEdit修改Windows Vista启动菜单
·Windows 2000,Windows XP,Windows 2003 系统重新封装参考资料
·制作Windows XP和Vista双系统启动菜单
·Windows Vista 激活不求人
精选专题

Linux系统防火墙防止DOS和DDOS攻击

作者: 来源: 时间:2007-11-11 12:09:12

Linux系统防火墙防止DOS和DDOS攻击(5)     -A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 2049:2049 -p 6 -j REJECT -y
    -A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 0:1023 -p 17 -j REJECT
    -A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 2049:2049 -p 17 -j REJECT
    -A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 6000:6009 -p 6 -j REJECT -y
    -A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 7100:7100 -p 6 -j REJECT -y

    您需要把其中的"Saving `input'."去掉,然后把其他内容保存到/etc/sysconfig/ipchains文件,这样,下次重起之后,建立的规则能够重新生效。

    3. 如果使用iptables

    RH 8.0以上开始启用iptables替代ipchains,两者非常类似,也有差别的地方。

    * 启用iptables

    如果/etc/sysconfig/下没有iptables文件,可以创建:

    # Firewall configuration written by lokkit
    # Manual customization of this file is not recommended.
    # Note: ifup-post will punch the current nameservers through the
    # firewall; such entries will *not* be listed here.

    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    :RH-Lokkit-0-50-INPUT - [0:0]
    -A INPUT -j RH-Lokkit-0-50-INPUT
    -A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
    -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport ftp -j ACCEPT
    -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport ssh -j ACCEPT
    -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport http -j ACCEPT
    -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport smtp -j ACCEPT
    -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport pop3 -j ACCEPT
    -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport mysql -j ACCEPT
    -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 2001 -j ACCEPT

共6页 9 7 [1] [2] [3] [4] [5] [68 :>

Linux系统防火墙防止DOS和DDOS攻击 相关文章:
Linux系统防火墙防止DOS和DDOS攻击 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com