999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Linux平臺的防火墻設計

2012-07-05 06:06:30
科技傳播 2012年12期
關鍵詞:規則設置系統

程 偉

淮海戰役烈士紀念塔管理局,江蘇 徐州 221009

1 概述

網絡防火墻是處于計算機和連接的網絡之間的軟件,其主要功能是對流經它的網絡通信進行掃描,過濾掉不安全服務,控制非法用戶對指定站點的訪問、監視Internet安全和預警的端點。傳統的防火墻主要有分包過濾、應用級網關、代理服務器和狀態檢測型四種類型。

防火墻可以關閉不使用的端口,可以禁止特定端口的流出通信,還能拒絕對特定站點的訪問,防止入侵,防止互聯網外的病毒傳播到內網、防止資源盜用等。

隨著網絡技術的高速發展和應用的不斷增多,新一代防火墻應運而生。其特點是面向應用層設計,能夠識別用戶、應用和內容,具備全面的安全防護能力。能實現智能識別與控制,應用內容防護及應用層高性能,提供萬兆級應用層安全防護能力,在確保網絡安全的同時,不讓網絡出現性能瓶頸。

2 總體設計

Linux系統下實現軟件防火墻功能,是基于主機的網絡安全解決方案。我們可以利用合適的軟硬件平臺和防火墻設計搭建防火墻系統。此種設計需要提供對主機進行安全保護,即對主機與局域網以外的主機進行數據傳輸時實施安全保護,同時要提供良好的人機接口界面,具有易操作、易管理的特點。

基于Linux系統的個人防火墻系統一是要具備包過濾功能,通過檢查單個包的地址、協議、端口等信息來決定是否允許此數據包通過。二是網絡地址轉換能夠把內部網絡的 IP 子網放置在一個或一組外部 IP 地址之后,把所有的請求都偽裝成來自一個地址。三是基于IP地址對通過防火墻各個網絡接口的流量進行控制,利用用戶登錄來控制用戶的流量,防止某些應用或用戶占用過多資源。

在TCP/IP網絡中,綁定特定端口后,可以持續監聽該端口,一旦監聽到符合條件的請求,可以同客戶端建立連接,進行監聽、檢查、評估、轉發、拒絕等動作。

本設計方案防火墻設置方便易用,能夠實現所有數據都必須通過防火墻,且只有合法數據可以通過防火墻功能,而防火墻本身又不受攻擊影響。

3 構建原理

IPTABLES內建于Linux內核,是一種在系統之間拒絕、接受路由數據包的基本防火墻工具。IPTABLES構建局域網防火墻是一種交互式應用。在TCP/IP網絡中,把指定的規則綁定到指定端口后,后臺程序就持續監聽,當監聽到符合條件的請求,該服務同客戶端建立一個連接響應請求,并繼續監聽。IPTABLES對內網、外網請求都會進行監聽、檢查、評估、轉發、拒絕等反應。

IPTABLES防火墻規則配置一是先允許所有的包進入,再拒絕不符合要求的包通過。第二種更為安全的方法是先禁止所有的包,再按所需的服務允許特定的包通過防火墻。IPTABLES是通過對機器的ip地址作為標志進行管理的,所以首先要完成對局域網內機器的ip地址分配。

4 構建硬件系統

用1臺裝有2塊網卡的計算機、1臺交換機 及2臺普通計算機,組成一個局域網。系統為linux redhat 9.0 版,按照IPTABLES的規則配置,網卡內網地址設置為192.168.0.1(eth0),外網地址設置為219.230.215.130(eth1)。

5 設置防火墻

5.1 輸入初始化命令

5.2 設置規則

5.3 輸入添加規則命令

5.4 訪問 www

5.5 輸入如下命令,打開DNS端口

5.6 查看防火墻

5.7 用腳本簡化工作,閱讀以下腳本

5.8 進一步完善

看上面的腳本init部分中的iptables -P INPUT DROP內容是給防火墻設置默認規則。當進入計算機的數據不匹配任何一個條件時,就由默認規則來處理這個數據丟棄,不給發送方任何應答。如非法入侵者用namp工具對電腦進行端口掃描,會提示計算機處于防火墻的保護之中。

將iptables -P INPUT DROP 去掉,在腳本的最后面加上如下內容:

這樣非法入侵者雖然能掃描出所開放的端口,但很難知道機器處在防火墻的保護之中。如果你只運行了ftp并且僅對局域網內部進行訪問, 非法入侵者很難知道你是否運行了ftp。給不合法進入的數據一個欺騙性的回答,而不是丟棄后就不再理會。

Linux構造防火墻在實現給Linux服務器或者內部LAN提供防火墻過程中,IPTABLES能夠實現突出的過濾功能及靈活性,同時具備低成本優勢。

[1][美]拉什著.Linux防火墻[M].陳健,譯.人民郵電出版社,2009-06-01.

[2][美]Bob Toxen.Linux安全:入侵防范、檢測、恢復.機械工業出版社,2002,1.

[3]William R.Cheswick著.防火墻與因特網安全[M].戴宇坤,譯.機械工業出版社,2000,4.

猜你喜歡
規則設置系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
撐竿跳規則的制定
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
數獨的規則和演變
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
TPP反腐敗規則對我國的啟示
本刊欄目設置說明
主站蜘蛛池模板: a级毛片免费网站| 韩日免费小视频| 亚洲最黄视频| 成人国产精品网站在线看| 在线毛片免费| 麻豆精品视频在线原创| 免费看av在线网站网址| 欧美日本在线播放| h网站在线播放| 国产成人高清精品免费软件| 国产农村精品一级毛片视频| 国产精品午夜福利麻豆| 久久人人妻人人爽人人卡片av| 欧美亚洲国产精品久久蜜芽| 有专无码视频| 国产成人免费视频精品一区二区| 五月天久久婷婷| 国产无人区一区二区三区| 国产成人精品视频一区视频二区| 日本亚洲成高清一区二区三区| 永久天堂网Av| 欧美三级自拍| 秋霞一区二区三区| 呦女精品网站| 欧美日韩成人在线观看| 国内精品久久人妻无码大片高| 无码中文字幕精品推荐| 欧美成人h精品网站| 亚洲午夜福利精品无码不卡 | 国产午夜一级淫片| 深爱婷婷激情网| 玖玖精品在线| 国产99久久亚洲综合精品西瓜tv| 中文字幕亚洲综久久2021| 999精品在线视频| 国产全黄a一级毛片| 中文字幕一区二区视频| 国产视频大全| 视频二区国产精品职场同事| 欧美va亚洲va香蕉在线| 亚洲精品无码不卡在线播放| 久久久波多野结衣av一区二区| 免费国产好深啊好涨好硬视频| 免费国产高清精品一区在线| 日韩欧美中文在线| 国产成人8x视频一区二区| 日韩精品欧美国产在线| 中文字幕久久波多野结衣| 亚洲国产精品日韩av专区| 国产欧美在线观看精品一区污| 国产传媒一区二区三区四区五区| 欧美成a人片在线观看| 免费可以看的无遮挡av无码| 草逼视频国产| 91久久偷偷做嫩草影院免费看| 欧美a在线| 国产在线视频自拍| 欧美成人a∨视频免费观看| 2021国产精品自拍| 国产精品999在线| 9丨情侣偷在线精品国产| 国产麻豆福利av在线播放| 免费视频在线2021入口| 91最新精品视频发布页| jizz在线观看| 无码啪啪精品天堂浪潮av| 日韩中文精品亚洲第三区| 国产精品v欧美| 老司机久久99久久精品播放| 72种姿势欧美久久久大黄蕉| 五月激激激综合网色播免费| 在线观看欧美国产| 乱人伦中文视频在线观看免费| 91美女视频在线| 国产精品一区在线观看你懂的| 91免费国产高清观看| 91人妻在线视频| 精品福利网| 4虎影视国产在线观看精品| 91精品国产情侣高潮露脸| 日韩毛片基地| 久久男人视频|