DROP与REJECT DROP和REJECT是iptables中常见的两个动作,它们的作用都是阻止进入网络设…
分类: iptable
承认平庸-iptables高级-扩展动作-DNAT-25
DNATDNAT:目的地址转换。当外网主机访问内网的某台服务器的时候,如果直接暴露服务器的IP于公网,可能会遭…
承认平庸-iptables高级-扩展动作-SNAT-24
SNAT SNAT是Source NAT的缩写,又称为源地址转换。它是一种网络地址转换技术,用于在一个网络中将…
承认平庸-iptables高级-扩展动作-LOG2-23
LOG扩展模块默认将日志消息发送到syslog守护进程中,具体路径可以查看系统的rsyslog配置文件,通常在…
承认平庸-iptables高级-扩展动作-LOG-22
LOG此处理动作用于记录日志,不做数据包的处理。默认情况LOG处理动作将日志记录在/var/log/messa…
承认平庸-iptables高级-state模块-21
state模块state模块的连接其中的报文可以分为5种状态,报文状态可以为NEW、ESTABLISHED、R…
承认平庸-iptables高级-string模块-19
string模块 string模块是iptables中的一个模块,它允许用户在数据包的payload(负载)中…
承认平庸-iptables高级-connlimit模块-18
connlimit模块connlimit模块允许你限制每个客户端IP的并发连接数,即每个IP同时连接到一个服务…
承认平庸-iptables高级-limit模块-17
limit模块限速,按数据包的速率进行匹配,–limit 单位时间内匹配的数据包数量,–limit-burst…