LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: liweioop

iptables入门教程--设置静态防火墙( step by step)

[复制链接]
发表于 2005-3-28 14:16:58 | 显示全部楼层
真的挺适合入门的,谢谢。
回复 支持 反对

使用道具 举报

发表于 2005-3-28 14:46:55 | 显示全部楼层
多谢高手指教,我正在出学阶段,谢谢
回复 支持 反对

使用道具 举报

发表于 2005-3-28 17:32:41 | 显示全部楼层
怎样禁止qq
回复 支持 反对

使用道具 举报

发表于 2005-3-28 21:26:30 | 显示全部楼层
顶,顶,顶
回复 支持 反对

使用道具 举报

发表于 2005-3-31 11:53:00 | 显示全部楼层
謝謝, 參考文件呢, 要好好收藏.  
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-4-2 19:46:09 | 显示全部楼层
Post by lenovowj
怎样禁止qq


qq 登录服务器是,用的是tcp/udp 8888端口(具体的不太清楚了),而qq中用户之间发送消息用的却是udp的4444(具体的不清楚)。其实你只要把登录服务器的tcp/udp的那个8888端口封掉就行了。

在我写的最后一个脚本中,由于tcp/udp的8888没有打开,所以说在这样的防火墙下,是不能用QQ的,我也亲自实验过,证明确实可行!

不过,对于qq会员,可以通过http代理登录,这也意味道,能上www的机器,就能够用qq,如果你一定要封qq,那么你同时也不能上www。QQ他把自己的消息伪装成www访问,简单就是网络数据包骗子,利用了最流行的www这个端口,这是违反RFC规定。

当然也不是完全没有办法封住qq,只是相对要复杂很多,这时我们必须用到应用层防火墙。此时问题的难度将大了一个数量级,呵呵。

最后想说明的是:iptables只能根据网络层特点来过虑数据包的,虽然每一条数据从iptables受规则控制,但它并不清楚数据包里面的内容。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-4-2 19:58:24 | 显示全部楼层
Post by 惠繪洋
謝謝, 參考文件呢, 要好好收藏.  

没有什么参考文件。

这个脚本总体上来说,是比较简单的,高手可能反而写不出来,因为这些对他来说是常识。

由于本人职业关系,可能对教学方面会敏感一些。
回复 支持 反对

使用道具 举报

发表于 2005-4-3 09:22:28 | 显示全部楼层
太感谢楼主了!!我们这么菜的人正需要这样的东西!!
回复 支持 反对

使用道具 举报

发表于 2005-4-7 10:12:30 | 显示全部楼层
把腾寻的服务器封掉就好了~

不过网上还是代理可以用!
回复 支持 反对

使用道具 举报

发表于 2005-4-9 17:17:54 | 显示全部楼层
楼主,参照您的做法,我打开的FTP的端口,可现在只能登陆,不能列出目录。只要一停掉iptables就正常。
下面是我的用的指令:
iptables -A INPUT -p tcp --sport 20 -j ACCEPT
iptables -A INPUT -p tcp --sport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 23 -j ACCEPT
iptables -P INPUT DROP

我的机器上只有一个网卡,所以没用 -i 参数,FTP服务器也只会内网运行。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表