Li-iptual li-iptual li-centos 7

Anonim

Li-iptual li-iptual li-centos 7

Litsamaiso tsohle tse sebetsang tse thehiloeng ho li-harnel tsa Linux, ho na le sethala sa mollo, se sebetsang le ho talitsa sephethephethe se kenang le sethaleng se boletsoeng kapa sethaleng. Ka likholong tsa 7 kabo, ts'ebetso ea è e phetoang e etsa ts'ebetso e joalo, e sebelisana le firewall ea netfilter e hahiloeng. Ka linako tse ling motsamaisi oa sistimi kapa mookati oa marang-rang o tlameha ho hlophisa ts'ebetso ea karolo ena, e fang melao e amehang. E le karolo ea sengoloa sa kajeno, re ka thabela ho bua ka metheo ea tlhophiso ea Iptialles ea tlhophiso e boletsoeng ka holimo.

Netefatsa li-iptications tse mashome a mahlano

Sesebelisoa ka boeona se fumaneha ho sebetsa hang kamora ho kenya li-centos 7 ho tla hlokahala ho kenya lits'ebeletso tse ling, tseo re tla bua ka tsona. Ka sethala e lenleng ho nahanela sesebelisoa se seng se hahiloeng se etsang hore sebapali sa mollo se etsa hore mollo o be o bitsoang Firewall. Ho qoba likhohlano, ka mosebetsi o mong hape, re khothaletsa mongobo ona. Litaelo tse atolositsoeng ka sehlooho sena li baliloe linthong tse ling khokahano e latelang.

Bala haholoanyane: Qoba Firellald ho li-centos 7

Joalokaha u tseba, protocol ea IPV6 le IPV6 e ka sebelisoa tsamaisong. Kajeno re tla shebana le mohlala oa ipv4, empa haeba o batla ho ipiletsa bakeng sa protocol e 'ngoe, o tla hloka ho fapana le sehlopha. Li-iptital. ka ts'ebeliso Ip6Tible.

Ho kenya li-iptipt

E lokela ho etelletsa pele tsamaisong ea lisebelisoa tsa ts'ebetso eo u e nahanang kajeno. Ba tla thusa ho ipehela melao le litekanyetso tse ling. Ho kenya ho etsoa ho tloha poloko ea semmuso, kahoo ha ho nke nako e ngata.

  1. Ketso tsohle tse ling li tla etsoa ka har'a Console ea khale, kahoo e mathe ka mokhoa o bonolo.
  2. Ho qala terminal ho hlophisa sesebelisoa sa li-IPPTible ho li-centos 7

  3. Sudo yum e kenya taelo ea IPPTITITS e ikarabellang bakeng sa ho kenya lits'ebeletso. E kenye 'me u tobetsa konopo ea Enter.
  4. Ho kenya lisebelisoa tsa IPPTIPARS ho likolong tsa 7

  5. Netefatsa ak'haonte ea Supersusters ka ho hlakisa phasewete ho eona. Ka kopo hlokomela hore ha lipotso tsa sudo, litlhaku tse kentsoeng ka tatellano ha ho mohla li bonts'itsoeng.
  6. Kenya phasewete ho kenya li-iPPTIPS ho li-centos 7 ho fihlela terminal

  7. Ho tla khothalletsoa ho eketsa sephutheloana se le seng tsamaisong, netefatsa ketso ena ka ho khetha Y Version.
  8. Netefatso ea ho eketsa liphutheloana tse ncha tsa ts'ebeletso ea IPPTITSS ho li-contos 7

  9. Kamora ho phethoa ho kenya, sheba mofuta oa hajoale oa sesebelisoa: Sudo iptials.
  10. Ho sheba mofuta oa sesebelisoa sa li-IPPTiTita ho li-centos 7 ho fihlela terminal

  11. Phello e tla hlaha khoeleng e ncha.
  12. Ho bonts'a mofuta oa hajoale oa ts'ebeliso ea li-IPPTiTible ho li-contos 7 ho fihlela terminal

Joale OS ke botlalo loketse bakeng sa phetolo eketsehileng fayawolo le ka IPTABLES utility. Re fana ka maikutlo a familiarizing le uena ka phetolo ea ka lintho, ho qala ka ditshebeletso ho laola.

Emisa le ho tsoibiloang ditshebeletso IPTABLES

IPTables taolo ya mokgwa wa e hlokahalang maemong a moo o lokela ho hlahloba hore na ketso eo ea melao e itseng kapa e le feela restart karolo ya. Sena se etsoa ho sebelisa litaelo aa ageletsweng.

  1. Kena Sudo Service IpTables Stop le tobetsa ka kena senotlolo ho emisa litšebeletso.
  2. Emisa IPTables utility Services ka CentOS 7 ka Terminal

  3. Ho netefatsa Tsamaiso ena, qaqisa superuser phasewete.
  4. Password kena setopong IPTables bosebeletsi ba ka CentOS 7

  5. Haeba tshebetso e atlehileng, khoele e ncha e tla bontša, e leng se bontšang liphetoho faele ea phetolo.
  6. Tsebiso ka emisa tšebeletso ea bosebeletsi ba IPTables ka CentOS 7

  7. Ya tlhomelo ya ditshebeletso e phethile hoo e ka bang ka tsela e tšoanang, feela moleng fumanang le pono e Sudo Service IpTables Qala.
  8. Run IPTables bosebeletsi ba Services ka CentOS 7 ka Terminal

A logon tšoanang, ho qala kapa ho emisa ho utility e fumaneha ka nako efe kapa efe, u se ke ua lebala feela ho khutlela boleng khutlisetsang ha ho tla ba ka batloang.

View le ho e phumula melao

Joalokaha ho boletsoe pejana, taolo ea fayawolo e etsoa ke melao pukwanana kapa ka tsela e iketsang ho eketsa. Ka mohlala, ba bang dikopo eketsehileng ka fihlella sesebelisoa sa, ho fetola maano a itseng. Leha ho le joalo, liketso tsa ho fetisisa ba joalo ba ntse entseng ka letsoho. Sheba lethathamo la melao tsohle hona joale e fumaneha ka tsela taelo Sudo IpTables -L.

Behantsha lethathamo la bohle IPTables jwale melao utility ka CentOS 7

Ka lebaka di behilwe ho tla ba le tlhahisoleseding e mabapi le liketane tse tharo: "Keletso ho", "di neng di kwalwa" le "pele" - o tlang, e bontšoang ka liketso le fetisetse sephethephethe, ka ho latellana.

Lebaka la lenane la melao tsohle bosebeletsi ba IPTables ka CentOS 7

U ka hlalosa boemo ba ka liketane tsohle ke kena Sudo IpTables -s.

Ho bontša lethathamo la IPTables lipotoloho utility ka CentOS 7

Haeba melao bone ha a phethahatsa seo le uena, ba mpa feela ba ba hlakolwa feela. Lenane lohle ho tlosoa e kang ena: sudo iptables -f. Mora Tshebediso ya, puso li tla hlakoloa ka ho feletseng bakeng sa liketane tsohle tse tharo.

Hlakile List of All Rules IPTables bosebeletsi ba ka CentOS 7

Ha o lokela ho ama feela maano tloha ketane bang ba se nang balekane, ba pheha khang ba tlatsetso e phaella ka ho re ho mohala:

Sudo IpTables -F Keletso

Sudo iptables -f di neng di kwalwa

Sudo IpTables -f Pele

Hlakola lenane la melao bakeng sa e itseng IPTABLES ketane ka CentOS 7

Ho ba sieo ha tsohle busa ho bolela hore ha ho na sephethephethe filtara Litlhophiso ha sebelisoa karolong efe kapa efe. Ka mor'a moo, molaoli oa oona tsamaisong tla nosi qaqisa entsprechen ntjha sebedisa ho tšelisa e tšoanang, taelo ea le mabaka a sa tšoaneng.

Fumana le akhela sephethephethe ka liketane

Chaena ka 'ngoe e hlophisitsoe ka thoko bakeng sa ho amohela kapa ho thibela sephethephethe. Ka ho beha moelelo o itseng, ho ka fihlella hore, ka mohlala, sephethephethe sohle se kenang se tla koaloa. Ho etsa sena, taelo e tlameha ho ba li-ippable tsa Sdo tse tsoang Sdolis, moo lebitso la ketane, moo lebitso la ketane le lahlela ke boleng ba ho tsoaloa.

Seta lipotso tse kenang ka har'a sesebelisoa sa IPPTital In Centos 7

Hantle-ntle litekanyetso tse tšoanang li hlophiselitsoe lipotoloho tse ling bakeng sa likōpong tse ling, ka mohlala, li-iptibles tsa sudo - li theoha. Haeba u hloka ho beha boleng ba ho amohela sephethe-phethe, ebe ho theoha hoa fetoha ha u amohela 'me ho fetohela ho amohela.

Khomphutha ea Port le Lock

Joalokaha u tseba, likopo tsohle tsa marang-rang le lits'ebetso li sebetsa ka koung e itseng. Ka ho thibela kapa ho rarolla liaterese tse itseng, o ka lekola phihlello ea merero eohle ea marang-rang. Ha re hlahlobe poone esale pele bakeng sa mohlala oa 80. ho terata, ho tla lekana ho kena ka Sudo Iptitable - e kenya taelo ea 80 -J ea ho kenya taelo ea Chain, -p - Tlhaloso ea Protocol ntlheng ena, TCP, ea --DAPS ke kokoanyana ea ho ea.

Molao oa ho bula boema-kepe ba 80 ho sesebelisoa sa li-IPPTital ho li-contos 7

Hantle-ntle taelo e ts'oanang le ea Port 22, e sebelisitsoeng ke Tšebeletso ea SM: Sudo Iptitals -p TCPOLDES.

Molao oa ho bula Port 22 ka ts'ebetso ea li-IPPTiTalbs ho li-centos 7

Ho thibela boema-kepe bo boletsoeng, khoele e sebelisoa hantle ka mofuta o ts'oanang, empa qetellong ea liphetoho tsa ho amohela. Ka lebaka leo, e fetoha, mohlala, sudo Ipattials-- Tcp -p TCP - e theoha ka 2450 -J urosa.

Molao oa pompo ea poone ka ts'ebetso ea li-Iptos ka likhutlong 7

Melao ena kaofela e kenngoa faeleng ea tlhophiso 'me u ka e talima ka nako efe kapa efe. Re u hopotsa, E entsoe ka Sudo Ipatile -L. Haeba u hloka ho lumella aterese ea IP ea IP e nang le koung hammoho le boema-kepe, thapo e fetotsoe hanyane - kamora TPC e eketsoa ka boeona. Sudo Ipital - - Tcp -s 12 123.12/32 - Amohela, Moo 123/32 ke aterese e hlokahalang ea IP.

Molao oa ho amohela Aterese ea IP le Port ka li-Iptoal li-centos 7

Ho thibela ho etsahala ka molao-motheo o tšoanang oa ho fetola boleng ba ho amohela boleng ba ho hana. Ka hona, e fetoha, ka mohlala, sudomables -p Input -p Tcp -s 1212.12.12.12.12.14.

Molao oa ho thibela liaterese tsa IP le koung ea li-iptoal lien ho li-centos 7

Icmp e thibelang

Icmp (profe ea Melao ea Inthaneteng) - protocol e kenyellelitsoeng TCP / IP mme e ameha ho fetisa melaetsa ea liphoso le maemo a tšohanyetso ha a sebetsa le sephethephethe. Mohlala, ha seva eo se kopang e sa fumanehe, sesebelisoa sena se etsa mesebetsi ea ts'ebeletso. Sesebelisoa sa IPPTiTiTiTite se u lumella ho e thibela ho ea morung, 'me u ka e etsa ka taelo ea Sudo iptitate -p E tla thibela likopo ho tsoa ho la hau le ho seva ea hau.

Molao oa pele oa ho thibela li-plugoat tse kholo ka mashome a mahlano

Likopo tse kenang li koetsoe hanyane. Ebe o hloka ho kenya-li-iptual tsa Sudo Iptial -ible -ible -Icmp-(mofuta oa 8 -Jo o theoha. Kamora ho kenya melao ena, seva e ke ke ea araba likopo tsa peding.

Molao oa bobeli oa ho notlela ho phuthoa ka li-iptual lien ho li-centos 7

Thibela liketso tse sa lumelloang ho seva

Ka linako tse ling li-server li hlaseloa ke DDOs kapa liketso tse ling tse sa lumelloang ho tsoa ho ba kenang. Phetoho e nepahetseng ea firewall e tla u lumella ho itšireletsa ho mofuta ona oa ho senyeha. Taba ea pele, re khothaletsa ho beha melao e joalo:

  1. Re ngola ka li-Iptives -P TCPO - EXPRILE 80 -M Limit - Holimo-remora-20 ke moeli ho fefothanyo e ntle . U ka bolela yuniti ea ho lekanya, ka mohlala, / motsotsoana, / motsotso, / hora, / letsatsi. - Palo ea phapanyetsano - meeli ea meeli ea lipakete tse sieo. Litekanyetso tsohle li bontšoa ka bomong ho latela khetho ea molaoli.
  2. Molao oa polokeho ho tloha DDOS ho li-Iptoalls ho li-contos 7

  3. Ka mor'a moo, o ka thibela ho hlahlojoa ha likou tse bulehileng ho tlosa e 'ngoe ea lisosa tsa ho bakolla. Kenya taelo ea pele ea Sudomate ea Store ea Scan.
  4. Molao oa pele oa ho thibela likoung tsa li-Iptoalbs ho li-centos 7

  5. Fokotsa pele-Solopatebals-Slock-Scan-SCAN-SCAN-SCAN-SCAN-SCAN-SCAN-SCK-Flags Syn, Flags Syn, Flags, Flags
  6. Molao oa bobeli oa ho thibela likoti tsa li-IptoTors ho li-centos 7

  7. Taelo ea boraro ea boraro ke: Sudo iptialbs-e-ba brop-dis. Polelo ea sekhechana maemong ana - lebitso la potoloho e sebelisitsoeng.
  8. Molao oa boraro oa ho thibela Port ea SCAN ea li-Iptoalts ho li-centos 7

Litlhophiso tse bontšitsoeng kajeno ke motheo feela oa mosebetsi sesebelisoa sa mollo sa mollo. Maqepheng a molao a ts'ebeliso u tla fumana tlhaloso ea likhang tsohle tse fumanehang le likhetho mme o ka hlophisa filimi ka ho toba tlasa likopo tsa hau. Kaholimo ho feta melao e tloaelehileng ea ts'ireletso, e sebelisoang hangata maemong a mangata a hlokahala.

Bala Haholoanyane