Linux網路的IPv6應用(2)(轉)
Linux網路的IPv6應用(2)(轉)[@more@]-F :清除所有的已訂定的規則; -X :殺掉所有使用者建立的表(table)。 -Z :將所有的鏈(chain) 的計數與流量統計都歸零。 (2)建立政策 #ip6tables [-t tables] [-P] [INPUT,OUTPUT,FORWARD, PREROUTING,OUTPUT,POSTROUTING] [ACCEPT,DROP] [-p TCP,UDP] [-s IP/network] [--sport ports] [-d IP/network] [--dport ports] -j 引數說明: -t :定義表( table)。 tables :table表的名稱, -P :定義政策( Policy )。 INPUT :資料包為輸入主機的方向; OUTPUT :資料包為輸出主機的方向; FORWARD :資料包為不進入主機而向外再傳輸出去的方向; PREROUTING :在進入路由之前進行的工作; OUTPUT :資料包為輸出主機的方向; POSTROUTING :在進入路由之後進行的工作。 TCP :TCP協議的資料包。 UDP :UDP協議的資料包; -s :來源資料包的 IP 或者是網路。 --sport :來源資料包的埠( port)號。 -d :目標主機的 IP 或者是網路。 --dport :目標主機埠的(port)號。 ACCEPT :接受該資料包。 DROP :丟棄資料包。 (3) 範例: 1、允許ICMPv6資料包進入主機(即允許Ping主機Ipv6地址): #/sbin/ip6tables -A INPUT -i sit+ -p icmpv6 -j ACCEPT 2、允許ICMPv6資料包從主機輸出: # ip6tables -A OUTPUT -o sit+ -p icmpv6 -j ACCEPT 3、允許使用IP地址是3ffe:ffff:100::1/128資料使用SSH # ip6tables -A INPUT -i sit+ -p tcp -s 3ffe:ffff:100::1/128 --sport 512:65535 ? --dport 22 -j ACCEPT SSH的英文全稱是Secure SHell。透過使用SSH,你可以把所有傳輸的資料進行加密,這樣“中間伺服器”這種攻擊方式就不可能實現了,而且也能夠防止DNS和IP欺騙。還有一個額外的好處就是傳輸的資料是經過壓縮的,所以可以加快傳輸的速度。SSH有很多功能,它既可以代替telnet,又可以為ftp、pop、甚至ppp提供一個安全的“通道”。SSH繫結在埠22上,其連線採用協商方式使用RSA加密。身份鑑別完成之後,後面的所有流量都使用IDEA進行加密。SSH(Secure Shell)程式可以透過網路登入到遠端主機並執行命令。SSH的加密隧道保護的只是中間傳輸的安全性,使得任何通常的嗅探工具軟體無法獲取傳送的內容。 IPv6網路的安全工具 Nmap是在免費軟體基金會的GNU General Public License (GPL)下發布的,由Fyodor進行開發和維護,可從www.insecure.org/nmap 站點上免費下載。nmap是一款執行在單一主機和大型網路情況下的優秀埠掃描工具,具有高速、秘密、可以繞過防火牆等特點。它支援多種協議,如TCP、UDP、ICMP等。nmap也具有很多高效能和可靠性的特點,如動態延時計算、包超時重發、並行埠掃描、透過並行ping6探測主機是否當掉。它從3.10版本開始支援IPv6。下載連結:http://gd.tuwien.ac.at/infosys/security/nmap/nmap-3.48.tgz nmap 安裝編譯過程如下: #tar zxvf nmap-3.48.tgz #cd nmap-3.48 # ./configure;# make;#make instal
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/8225414/viewspace-945546/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Linux網路的IPv6應用(2)Linux
- Linux網路的IPv6應用(1)(轉)Linux
- Linux網路的IPv6應用(3)Linux
- Linux網路應用問答(轉)Linux
- Linux作業系統網路應用解疑(轉)Linux作業系統
- Linux核心網路引數的意義及應用(轉)Linux
- Solaris 網路應用配置(轉)
- 提高Linux系統效能加速網路應用程式(轉)Linux
- Java在Client/Server網路中的應用 (轉)JavaclientServer
- Exhibeo 2 for Mac(網路相簿應用程式)Mac
- IPv6是什麼網路?IPv6網路是什麼意思
- SUN工作站在網路中的深入應用(轉)
- 【CentOS Linux 7】實驗4【Linux網路應用】CentOSLinux
- 將普通的套接字網路應用修改為ssl網路應用
- Linux系統下的網路監聽技術(2)(轉)Linux
- 用VB編寫網路尋呼機(2) (轉)
- 用Linux命令手工配置TCP/IP網路(轉)LinuxTCP
- iptables在網路中的兩個經典應用(轉)
- 阿里巴巴IPv6應用平臺引領下一代網際網路阿里
- linux中gcc的應用(轉)LinuxGC
- Linux 上用 IP轉發使內部網路連線到網際網路Linux
- 網路管理員指南 -10.網路資訊系統 -2>NIS對應的NIS+(轉)
- mongoDB在網際網路金融的應用MongoDB
- 關於linux的網路管理(請教網路高人)(轉)Linux
- 全文字檢索的應用(2)(轉)
- Solaris到Linux應用的移植(轉)Linux
- 網際網路下外網代理IP的應用
- 再談網際網路下的SaaS應用
- ORACLE應用經驗(2)(轉)Oracle
- Linux應用問答(轉)Linux
- IP定位的具體網路應用
- 社交網路 (並查集的應用)並查集
- 如何在 Linux 上用 IP轉發使內部網路連線到網際網路Linux
- 網際網路的又一次革新:IPV6
- 瞭解實用的Linux網路配置工具netconf(轉)Linux
- Linux必學的網路操作命令(轉)Linux
- python網路爬蟲應用_python網路爬蟲應用實戰Python爬蟲
- 網路的雲化、IPv6化和全光化