20211915 2022-2023 -4 《网络攻击防护》实验五
1.实验内容
1.防火墙应用
1.iptables规则列表的显示
即通过iptables -L查看配置
2.过滤ICMP数据包
通过配置规则,使对方ping不通自己
3.特定ip地址访问主机
通过配置规则,使得指定主机可以ping通自己
4.静态包过滤和报文状态检测
通过执行操作,使得特定网段可以ping通
5.SNAT机制和DNAT机制
修改由路由器转发的源ip地址和目的ip地址
2.snort应用
Snort运行命令提示如下:
①从离线的pcap文件读取网络日志数据源
②在snort.conf中配置明文输出报警日志文件
③指定报警日志log目录(或缺省log目录=/var/log/snort)
3.分析配置规则
分析虚拟网络攻防环境中蜜网网关的防火墙和IDS/IPS配置规则,说明蜜网网关是如何利用防火墙和入侵检测技术完成其攻击数据捕获和控制需求的
2.实验过程
1.实验一 防火墙的应用
1.iptables规则列表显示
输入iptables -L,查看规则