20211915 2022-2023 -4 《网络攻击防护》实验五

20211915 2022-2023 -4 《网络攻击防护》实验五

1.实验内容

1.防火墙应用

1.iptables规则列表的显示

即通过iptables -L查看配置

2.过滤ICMP数据包

通过配置规则,使对方ping不通自己

3.特定ip地址访问主机

通过配置规则,使得指定主机可以ping通自己

4.静态包过滤和报文状态检测

通过执行操作,使得特定网段可以ping通

5.SNAT机制和DNAT机制

修改由路由器转发的源ip地址和目的ip地址

2.snort应用

Snort运行命令提示如下:
①从离线的pcap文件读取网络日志数据源
②在snort.conf中配置明文输出报警日志文件
③指定报警日志log目录(或缺省log目录=/var/log/snort)

3.分析配置规则

分析虚拟网络攻防环境中蜜网网关的防火墙和IDS/IPS配置规则,说明蜜网网关是如何利用防火墙和入侵检测技术完成其攻击数据捕获和控制需求的

2.实验过程

1.实验一 防火墙的应用

1.iptables规则列表显示

输入iptables -L,查看规则

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值