首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
Linux资讯 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>系统管理>系统管理>正文

Netfilter的高级应用 Iptables功能扩展

http://www.oklinux.cn  2007-07-27  来源: 赛迪网 sixth  会员收藏  游客收藏  【 】 

Netfilter有一些功能在标准发行的linux内核里面没有包括,例如基于时间的控制、dropped-table、反端口扫描等等。这些功能大部分将来会慢慢加入到linux内核中,但目

 

都没有经过仔细测试,所以要慎重使用。

 

要使用这些功能, 请先下载最新的iptables源码。解压后,执行make pending-patches KERNEL_DIR=<>看看你的内核是不是太老了,然后make patch-o-matic,按照提示选择想要安装的新功能。下面是我觉得有用的一些功能:

 

1. ah-esp 增加两个扩展,允许匹配ipsec包中ah或esp包头中的一段SPI(security parameters index)。

 

2. ct-netlink 使用户空间程序可以通过netlink获得连接跟踪的状态,并可经由用户空间改变连接状态。这个补丁与其他大多数补丁冲突。

 

3. dropped-table 加了一个drop表,被drop的包遍历这个表。和其他大部分补丁冲突。

 

4. ftos 扩展的tos,可以设置tos为0x0到0xff之间的任何值,用于简单的Qos。

 

5. iplimit 限制每客户到主机或网络的并发连接数。例如:

 

iptables -p tcp --syn --dport 23 -m iplimit --iplimit-above 2 -j REJECT

 

(每客户最多两个telnet连接),等效于:

 

iptables -p tcp --syn --dport 23 -m iplimit ! --iplimit-above 2 -j ACCEPT

 

限制到每个c类网络最多16个http连接:

 

iptables -p tcp --syn --dport 80 -m iplimit --iplimit-above 16 --iplimit-mask 24 -j REJECT

 

6. ipv4options 匹配ip操作,使用该功能可以过滤掉源路由、记录路由、时间戳等ip操作。iptables -m ipv4options –help可以得到详细的帮助。例如:

共3页: 上一页 1 [2] [3] 下一页

上一篇:Ubuntu 7.04操作系统下安装Man在线文档   下一篇:Apache+Tomcat负载平衡设置方法详细解析


收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Ubuntu 7.04操作系统下安装Man在线文档
·Ghost程序参数四则 系统备份与恢复技巧
·Linux系统下常用命令及账户管理
·使用源代码将 Glibc 升级到 2.6
·用coLinux 进行虚拟化
·Linux系统的内存管理技巧总结
·Laptop Mode Tools配置Linux电源管理属性
·如何让Linux系统的程序在开机时自动运行
·Linux系统文件格式转换实用技巧
·Linux不编译2.6内核直接给iptables加模块
·关于TOMCAT主目录与虚拟目录的配置介绍
·Linux操作系统文件权限设置方法详细讲解
·Linux环境下的高级隐藏技术详解
·Linux操作系统的进程查看方法
·linux系统备份Ghost程序参数四则
·在Linux下FrameBuffer直接写屏
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·成功升级到红旗Linux6.0 SP1经验分享
·Ubuntu游戏之平行球的安装
·Ubuntu与Windows双系统使用时的注意事
·Ubuntu下安装矩阵实验室Matlab
·Ubuntu 7.10下wine-0.9.57的中文配置
·Linux初学指南 Ubuntu下rpm包的安装方
·Fedora 8正式版下载地址分享
·惠普笔记本6510B中安装Fedora 8成功例
·Fedora 8 下JDK 6.0 配置技巧
·Ubuntu 3D桌面特效展示!超绚目(图)
·解析Linux系统下GRUB故障修复
·Linux终端模式下查看电脑的硬件配置情
  阅读排行
·Linux爱好者入门教程
·使用源代码将 Glibc 升级到 2.6
·Linux操作系统下的串口通信学习笔记
·Linux下推荐的常用应用程序列表
·从硬盘安装RHEL 5(Red Hat Enterprise
·Vim实用技术第一部分:实用技巧
·使用 ActiveScaffold 增强 Ruby on Rai
·什么是Linux?Linux与UNIX之间的关系
·Vmware Workstation 5.0.0使用说明
·VM中Linux虚拟机下安装VMware Tools
·应用:postfix邮件服务器安全策略
·提高Linux系统性能加速网络应用程序
·新手看招:调试工具GDB基本知识全接触
·Linux用户(User)和用户组管理概述
·Linux操作系统的内核引导程序详细解析
网摘收藏: