文章目录
07网络配置
检查网络参数
sysctl命令 -a 查看当前网络参数
- net.ipv4.icmp_echo_ignore_broadcasts = 1
忽略ICMP广播:不会对ping请求做出回应,这样别人就不会通过ping来发现该主机 - net.ipv4.icmp_echo_ignore_all = 1
忽略ICMP echo请求 - net.ipv4.ip_default_ttl = 128
修改TTL为128,隐藏当前操作系统的正确类型,有些扫描器通过系统返回的TTL值来确定当前操作系统的类型
sysctl -p 使更改生效
自定义规则
iptables命令使linux上常用的防火墙软件,使netfilter项目的一部分
从防火墙中增加、删除规则等,参数选项:
规则链名包括:
INPUT链:处理输入数据包
OUTPUT链:处理输出数据包
PORWARD链:处理转发数据包
动作包括
accept:接收数据包
DROP:丢弃数据包
REDIRECT:重定向、映射、透明代理
限制进入连接
(对ssh服务起到了防护)限制了访问本机的ip地址只能使从192.168.10.0到24的才能从22端口进入本机
限制外发连接