iptables的具體應(yīng)用

題目1.
PC機(jī)只能訪問(wèn)v.secevery.com這個(gè)網(wǎng)站,別的都不可以。而且只能通過(guò)內(nèi)網(wǎng)進(jìn)行鏈接,不可以通過(guò)外網(wǎng)來(lái)實(shí)現(xiàn)。
step1:
查看防火墻狀態(tài):iptables -L


1.1

如果發(fā)現(xiàn)里面有其他的命令的話,使用iptables -F進(jìn)行刷新,在進(jìn)行查看,發(fā)現(xiàn)里面的命令被刷新


1.2

step 2.1
我們首先進(jìn)行DNS解析,將所有的域名轉(zhuǎn)換成ip地址,因?yàn)槟阒恢酪恍┚W(wǎng)站,卻不知道他們或者很難記住他們的ip地址,所以使用DNF解析將域名轉(zhuǎn)換成ip地址,DNS相當(dāng)于一個(gè)翻譯官的角色。大多數(shù)的DNS解析都是用的UDP來(lái)進(jìn)行。UDP的端口號(hào)為53
命令: iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
2.1

將所有出去的域名轉(zhuǎn)換成ip地址!

step2.2
將所有的出口全部關(guān)閉,不允許訪問(wèn)任何網(wǎng)站
iptables -P OUTPUT DROP -P---------- 指定鏈的默認(rèn)策略

2.2

step2.3
因?yàn)槲覀冊(cè)L問(wèn)網(wǎng)站,必須要開(kāi)放端口才可以進(jìn)行訪問(wèn),通常我們網(wǎng)站的端口都是80或者443端口。
iptables -A OUTPUT -p tcp -m multiport --dport 80,443 -j ACCEPT


2.3

step2.4
接下來(lái)增加一條只能訪問(wèn)v.secevery.com的策略
iptables -A OUTPUT -d v.secevery.com -p tcp -j ACCEPT


2.4
 到目前為止,我們實(shí)現(xiàn)了只能訪問(wèn)v.secevery.com ,并接收到一些內(nèi)容

curl v.secevery.com


2.5

step 3.1
但我們還要確保只能在內(nèi)網(wǎng)訪問(wèn),不允許外網(wǎng)進(jìn)行訪問(wèn),所以我們還要添加一條指令
iptables -A OUTPUT -d 192.168.3.0/24 -j ACCEPT

3.1

這樣的話我們既可以訪問(wèn)我們所有192.168.3這個(gè)網(wǎng)段的ip了。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • iptables簡(jiǎn)介 netfilter/iptables(簡(jiǎn)稱為iptables)組成Linux平臺(tái)下的包過(guò)濾防...
    yshenhn閱讀 113,744評(píng)論 2 78
  • # 1. 刪除所有現(xiàn)有規(guī)則 iptables -F # 2. 設(shè)置默認(rèn)的chain 策略 iptables -P ...
    森里伊人php閱讀 2,916評(píng)論 0 3
  • 一些常用的 Linux iptables 規(guī)則,請(qǐng)根據(jù)自己的具體需要再修改。 # 1. 刪除所有現(xiàn)有規(guī)則 ipta...
    dreamer_lk閱讀 1,140評(píng)論 0 4
  • 入冬是一年當(dāng)中的流感季,我和老公的感冒多半是由兒子傳染的。每當(dāng)兒子被學(xué)校其他小朋友傳染,我們?nèi)冶氐瓜聼o(wú)疑。 沒(méi)孩...
    豆媽愛(ài)豆兒閱讀 364評(píng)論 0 0
  • 文/龍女那伽 下面說(shuō)一說(shuō)勞動(dòng)爭(zhēng)議仲裁的程序。 其實(shí),如果讀一下《勞動(dòng)爭(zhēng)議調(diào)解仲裁法》就會(huì)發(fā)現(xiàn),勞動(dòng)爭(zhēng)議仲裁的程序不...
    龍女那伽82閱讀 419評(píng)論 0 1

友情鏈接更多精彩內(nèi)容