Mune ese masisitimu ekushandisa zvichienderana neLinux kernel, pane iyo firewall-in firewall, kuita kudzora uye kusefa kwekupinda uye kunobuda traffic, zvichibva pamitemo yakatarwa kana pachikuva chakataurwa kana chikuva. Mumakore manomwe ekugoverwa, mishonga inokambaira inoita basa rakadai, kufambidzana neyevakavakirwa-muNetFilter firewall. Dzimwe nguva iyo Sistimu yemutariri kana maneja maneja anofanirwa kugadzirisa mashandiro echikamu ichi, achiratidza mitemo yakakodzera. Sechikamu chenyaya yanhasi, tinoda kutaura nezvezvakadzokorodza kweiyo iPlables kugadziriswa mune iri pamusoro-yakataurwa OS.
Gadzirisai mukana mune centos 7
Chishandiso pachacho chinowanikwa nekushanda pakarepo mushure mekuiswa kweCentos 7 yapera, asi zvakare ichazoda kuisa mamwe masevhisi, izvo zvatichataura nezvazvo. Muchikuva uchitarisisa pane imwezve yakavakirwa-mu mudziyo unoita basa remoto rinonzi Firewalld. Kuti udzivise kusawirirana, nedzimwe basa, tinokurudzira vakaremara chikamu ichi. Yakawedzerwa mirayiridzo pane iyi nyaya kuverenga mune chimwe chinhu pane inotevera link.Verenga Zvimwe: Dzivisa Firewalld muCentos 7
Sezvaunoziva, iyo IPv4 uye ipv6 protocol inogona kuiswa muhurongwa. Nhasi isu tichaisa pfungwa paIPv4 muenzaniso, asi kana iwe uchida kugadzirisa imwe protocol, iwe uchazoda panzvimbo yechikwata. Zvikanganiso. mukushandisa console Ip6tables.
Kuisa Iptables
Inofanirwa kuve yekutanga kune iyo system yekuwedzera zvinhu zvekushandisa mukushandiswa kuri kutariswa nhasi. Ivo vachabatsira kuisa mitemo uye zvimwe paramita. Kuregedza kunoitwa kubva kune repamutemo repository, saka hazvitore nguva yakawanda.
- Zvese izvi zviito zvichaitwa mune classical console, saka inomhanya neimwe nzira iri nyore.
- Iyo sudo yum yekuisa iptables-Services Command ine basa rekuisa masevhisi. Pinda iyo uye tinya iyo Enter kiyi.
- Simbisa iyo Superuser account nekutsanangura password kubva kwazviri. Ndokumbira utarise kuti kana mibvunzo muSudo, mavara akapinda mumutsara haatomboratidzwa.
- Iyo icharatidzwa yekuwedzera imwe package kune system, simbisa chiitiko ichi nekusarudza iyo y vhezheni.
- Kana wapedza kuisirwa, tarisa iyo yazvino vhezheni yeiyo chishandiso: Sudo iptiques --version.
- Mhedzisiro yacho ichaonekwa mumutambo mutsva.
Iye zvino iyo OS iri yakagadzirira zvizere kugadziridzwa kweiyo firewall yemurazvo kuburikidza neinoshanduka inoshandiswa. Isu tinoratidza kuzviudzika iwe nekugadziriswa pazvinhu, kutanga nekutamba masevhisi.
Kumira uye kutanga kushandira mabasa
Iptables Mode manejimendi anodikanwa mune zviitiko kwaunoda kutarisa chiitiko chemamwe mitemo kana kungogotangisa chikamu. Izvi zvinoitwa uchishandisa mirairo yakamiswa.
- Pinda Sudo Service Iptiques Mira uye tinya pane iyo Enter kiyi yekumisa masevhisi.
- Kuti usimbise maitiro aya, taura password yekutanga.
- Kana maitiro acho akabudirira, tambo itsva icharatidzwa, inoratidza shanduko mune yekugadziriswa faira.
- Iko kutanga kwemasevhisi kunoitwa pamwe nenzira imwechete, chete mutsetse unowana Sudo Service Iptiquables Start View.
Runyoro rwakadaro, kutanga kana kumisa iyo yekushandisa inowanikwa chero nguva, usakanganwa chete kudzosera kukosha kwakadzokororwa kana kuchave kuri mukuda.
Tarisa uye Delete Mitemo
Sezvambotaurwa, kutonga kweiyo firewall kunoitwa nebhuku rairo kana kuti otomatiki kuwedzera mitemo. Semuenzaniso, zvimwe zvekuwedzera zvekushandisa zvinogona kuwana chishandiso, kuchinja mamwe marongero. Nekudaro, zviito zvakawanda zvakadaro zvichiri kuitika mumugodhi. Kuona rondedzero yemitemo yese yazvino inowanikwa kuburikidza neSudo Iptables -l Command.
Mumhedzisiro inoratidzwa pachine ruzivo pamaketani matatu:
Iwe unogona kutsanangura mamiriro emaketani ese nekupinda sudo ipsables -s.
Kana mitemo yakaonekwa isingagutsikane newe, ivo vanongobviswa. Rondedzero yacho yese yakajekeswa seizvi: Sudo Iptables -F. Mushure mekutongwa, mutemo uchadzimwa zvachose kune ese matatu maketani matatu.
Kana iwe uchifanira kukanganisa chete marongero kubva kune imwe chete ngetani imwe, imwe nharo inowedzerwa kumutsara:
Sudo iptable -f yekuisa
Sudo iptables -f kubuda
Sudo iptiables -f Famba mberi
Iko kusavapo kwemitemo yese zvinoreva kuti hapana traffic trafficing marongero haishandiswe mune chero chikamu. Tevere, iyo maneja wesistimu anozvimiririra anozvimiririra paramita idzva uchishandisa konyasha imwe chete, iwo murairo uye nharo dzakasiyana siyana.
Kugamuchira uye kudonhedza traffic mumaketani
Cheni chega chega chinogadziriswa zvakasiyana pakugamuchira kana kuvhara traffic. Nekuisa revo yerevo, inogona kuwanikwa iyo, semuenzaniso, traffic yese inouya ichavharwa. Kuti uite izvi, iwo murairo unofanirwa kunge uri sudo iptables --policy yekuisa kudonha, iko kuiswa izita remaketeni, uye kudonha kukosha kweiyo.
Chaizvoizvo iwo ma parameter akafanana akaiswa mamwe matunhu, semuenzaniso, sudo iptables --Poolicy inobuda kudonha. Kana iwe uchifanira kuisa kukosha kwekugamuchira traffic, saka donhwe radimbiso rekugamuchira uye rinosarudza sudo iptiquars --policy yekupinda.
Port kugadzirisa uye kukiya
Sezvaunoziva, zvese zvinoshandiswa network uye maitiro anoshanda kuburikidza nechimwe chiteshi. Nekuvhara kana kugadzirisa mamwe kero, iwe unogona kuongorora kupinda kwese kweNetwork zvinangwa. Ngationgororei chiteshi chemuenzaniso semuenzaniso 80. MuTerminal, zvichave zvakakwana kuti ndipe Sudo Iptocs -dport 80 -j Gamuchira Mutemo mutsva, Input - zano re Cheni yacho, -p - protocol tsanangudzo mune ino kesi, tcp, a --dport inzvimbo yekuenda.
Chaizvoizvo iwo iwowo iwo murairo mumwechete anoshandawo kuPort 22, iyo inoshandiswa neiyo SHH Service: Sudo Iptables -a Input -P TCP --DPort 22 -J Bvuma.
Kuvhara chiteshi chakataurwa, tambo inoshandiswa chaizvo mhando imwechete, chete pakupera kwekugamuchira shanduko kudonha. Nekuda kweizvozvo, zvinopera, semuenzaniso, sudo iptables -a input -p tcp --dport 2450 -j kudonha.
Iyi mitemo iyi inopinda mufaira rekugadziriswa uye iwe unogona kuvaona chero nguva. Tinoyeuchidza iwe, zvinoitwa kuburikidza neSudo Ipticables -L. Kana iwe uchifanira kubvumira iyo network IP kero ine chiteshi pamwe nechiteshi, tambo yacho yakagadziridzwa zvishoma - mushure meTPC inowedzerwa-uye kero iyo pachayo. Sudo Iptables -a Input -P TCP -S 12.12.12.12/32 --DPORT 22 -J Gamuchirwa, apo 12.12.12 ndiyo inodiwa IP kero.
Kuvhara kunoitika pane imwecheteyo nheyo nekushanduka kumagumo kukosha kwekubvuma kwekudonha. Ipapo inozoitika, semuenzaniso, sudo iptables -a input -p tcp -s 12.12.12.0/224DPORT 22 -J Donhwe.
ICMP ichivharira
ICMP (Internet Kudzora meseji protocol) - A protocol iyo inosanganisirwa muTCP / IP uye inobatanidzwa kutapurudzira mameseji ekukanganisa uye mamiriro ekukurumidzira kana uchishanda traffic. Semuenzaniso, kana server yakakumbirwa isipo, chishandiso ichi chinoita mabasa ebasa. Iyo Ipticas yekushandisa inokutendera kuti uzvidzivirire kuburikidza neiyo firewall, uye iwe unogona kuita kuti ishandise iyo Sudo Iptobes -A Kubuda -P -PMP-TYPMP-TYPMP-TYPL OFLAD CLEAD. Ichavhara zvikumbiro kubva kune yako uye kune yako sevha.
Zvikumbiro zvinouya zvakavharirwa zvishoma zvakasiyana. Ipapo iwe unofanirwa kupinda muSudo Iptables -I Input -p Icmp -pmp-Type 8 -J Donhwe. Mushure mekutora iyi mitemo, seva haizopinduri kuPing zvikumbiro.
Dzivirira zviito zvisina kubvumidzwa pane server
Dzimwe nguva maseva anoiswa pasi peDDOS kurwisa kana zvimwe zviitiko zvisina kubvumidzwa kubva kune vanopinda. Iko kugadziriswa kwakakodzera kweiyo firewall inobvumira kuti uzvidzivirire kubva kune urwu rudzi rwekubiridzira. Kutanga, isu tinokurudzira kuisa mirairo yakadaro:
- Isu tinonyora mune Iptables -a Input -P TCP --DPORT 80 -M Limit 20 / miniti - Burst-Burst-Bught . Iwe unogona kudoma chikamu chekuyeuchidzo pachako pachako, semuenzaniso, yechipiri, / miniti, / awa, / zuva. --Limit-burst nhamba - muganho pane nhamba yemapaketi asipo. Zvese kukosha zvinogadziriswa pachako zvichienderana nezvinodiwa nemaneja.
- Tevere, iwe unogona kurambidza kutaridzika kwemakumbo akazaruka kuti ubvise chimwe chezvinhu zvinokonzeresa kubereka. Pinda yekutanga sudo iptables -n block-scan command.
- Wobva wataura Sudo Iptables -A Block-Scan-Scan -P -TCP -TCP-Mireza Syn Syn, Fin, RST -M Limit -LIMIT 1 / S -J ROP.
- Yekupedzisira yechitatu kuraira ndeye: Sudo Iptables -A Block-Scan -J Donhwe. Block-Scan Kutaura mune idzi kesi - zita redunhu rinoshandiswa.
Zvirongwa zvinoratidzwa nhasi ndezvekuti hwaro hwebasa iri muchiridzwa cheMoto. Muzvinyorwa zvepamutemo zvekushandisa iwe uchawana rondedzero yezvese zviripo zvekupokana uye sarudzo uye iwe unogona kugadzirisa iyo firewall zvakananga pasi pezvikumbiro zvako. Pamusoro pemitemo yakajairika yekuchengetedza, iyo inowanzoiswa uye kazhinji kazhinji inodiwa.