2024全国职业技能大赛-网络安全赛题解析———防火墙篇iptables(超详细)_网络安全职业技能大赛 请提交iptables允许ssh端口10022通过的命令(1)

3.Linux系统禁用23端口;

iptables -A INPUT -p tcp --dport 23 -j DROP
Iptables -A INPUT -p udp --dport 23 -j DROP

4.Linux系统禁止别人ping通;

iptables -A INPUT -p icmp --icmp-type 8 -j DROP

5.Linux系统为确保安全禁止所有人连接ssh除了192.168.1.1这个ip;

iptables -A INPUT -p tcp --dport ssh -s 192.168.1.1 -j ACCEPT
iptables -A INPUT -p tcp --dport ssh -j DROP

6.禁止转发来自MAC地址为29:0E:29:27:65:EF主机的数据包;

iptables -A FORWARD -m mac --mac-source 29:0E:29:27:65:EF -j DROP

7.拒绝 TCP 标志位全部为 1 及全部为 0 的报文访问本机;

iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP

8.禁止本机ping任何机器;

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值