ubuntu网络管理

主机-ip,service---port

分别查看/etc/hosts,/etc/host.conf;/etc/services,/etc/resolv.conf;

iptables配置防火墙

更改默认策略

sh 复制代码
sudo iptables -P INPUT ACCEPT  #默认输入端口文件
sudo iptables -P FORWARD ACCEPT 
sudo iptables -P OUTPUT ACCEPT 

添加规则

sh 复制代码
#检查是否安装了iptables
whereis iptables
#安装iptables
apt-get install iptables
#查看iptables现有规则
iptables -L -n
#先允许所有,不然有可能会杯具
iptables -P INPUT ACCEPT
#清空所有默认规则
iptables -F
#清空所有自定义规则
iptables -X
#所有计数器归0
iptables -Z
#允许来自于lo接口的数据包(本地访问)
#iptables -A INPUT -i lo -j ACCEPT
#开放22端口(SSH)
#iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#开放21端口(FTP)
#iptables -A INPUT -p tcp --dport 21 -j ACCEPT
#开放80端口(HTTP)
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#开放443端口(HTTPS)
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#允许ping
#iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
#允许接受本机请求之后的返回数据 RELATED,是为FTP设置的
#iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#其他入站一律丢弃
iptables -P INPUT DROP
#所有出站一律绿灯
iptables -P OUTPUT ACCEPT
#所有转发一律丢弃
iptables -P FORWARD DROP

#如果要添加内网ip信任(接受其所有TCP请求)
#iptables -A INPUT -p tcp -s 45.96.174.68 -j ACCEPT
#过滤所有非以上规则的请求
#iptables -P INPUT DROP
#要封停一个IP,使用下面这条命令:
#iptables -I INPUT -s ***.***.***.*** -j DROP
#要解封一个IP,使用下面这条命令:
#iptables -D INPUT -s ***.***.***.*** -j DROP

#保存上述规则
service iptables save
  • ubuntu20.04采用nftable作为防火墙工具。。
  • 直接ufw 就好了~~
  • 就是说,原来是不行的,那就可以了

报文截取

  • netstat 侦听 tcp报文
  • tcpdump类似wireshark,显示侦听的端口

路由配置

相关推荐
计算机安禾3 分钟前
【计算机网络】第3篇:网络编程范式的演进——阻塞IO、非阻塞IO与IO多路复用的比较研究
网络·计算机网络
炘爚6 分钟前
TCP三次握手和四次挥手
服务器·网络·tcp/ip
你的保护色8 分钟前
光纤到户常用架构介绍(无源光网络PON,有源光网络AON)
网络·架构
zhouwy11310 分钟前
Linux系统管理命令大全
linux·运维
zhangrelay33 分钟前
三分钟云课实践速通--单片机原理与应用--Arduino--SimulIDE--
linux·单片机·嵌入式硬件·学习·ubuntu
zzzyyy5381 小时前
Linux之缓冲区
linux·运维·服务器
hwscom1 小时前
Linux服务器如何进行安全加固,防止黑客攻击(Windows也适用)
linux·服务器·安全
学编程就要猛1 小时前
JavaEE初阶:网络原理-HTTP(下)
网络·网络协议·http
lzh200409191 小时前
Linux管道(Pipe)深度指南:从原理到实战
linux·c++
liann1191 小时前
3.4_Linux 应急响应排查速查命令表
linux·运维·服务器·安全·网络安全·系统安全