• ¡Welcome to Square Theme!
  • This news are in header template.
  • Please ignore this message.
مهمان عزیز خوش‌آمدید. ورود عضــویت


امتیاز موضوع:
  • 13 رای - 3.23 میانگین
  • 1
  • 2
  • 3
  • 4
  • 5
Title: فایروال در لینوکس یا IP TABLES
حالت خطی
#4
در این پست همانطور که قبلا وعده داده شده بود به بررسی خروجی دستور iptables -L می پزدازیم:
در خروجی فرمان فوق ستون هایی به شرح زیر نمایش داده شده است:
target prot opt source destination
در target ما می تواین هدف پرش (jump) قانون مورد نظر را ببینیم که از بین گزینه های ACCEPT, REJECT,DROP,LOG می تواند باشد.
در ستون prot می توانیم پروتکل مورد استفاده در این قانون را مشاهده کنیم یعنی udp,tcp و ...
در ستون opt تنظیمات و جزئیات مربوط به هر rule نمایش داده می شود.
ستون های source و destination نیز که منبع و مقصد بسته های را مشخص می کند.
در iptables ما می تواینم به جای استفاده از سویچ های کوتاه شده نظیر j- از کلمات کامل شده استفاده کنیم مانند jump-- برای j- یا source-- بجای s- بدین ترتیب خوانایی فرمانهای iptables بیشتر شده و بخاطر آوری آنها نیز راحتر می گردد.
یک سناریو کوچک :
فرض کنید از یک ip آدرس به شماره 11.12.13.14 یکی از سرویس دهنده های شما مورد حمله DOS قرار گرفته و شما مایل به Block کردن ترافیک ارسالی از این آدرس IP هستید برای این کار به صورت زیر عمل کنید:
iptables --Append INPUT --protocol all --source 11.12.13.14 --jump DROP
تا بدین جا با تنظیمات ساده از iptables آشنا شدیم حال می خواهیم بدانیم که چطور می توان بر روی ترافیک لایه 4 یعنی لایه transport یا به زبان ساده تر کنترل ترافیک پورت ها سیاست امنیتی اعمال کرد:
برای این منظور از سویچ dport-- استفاده می شود.
مثال1: فرض کنید می خواهیم ترافیک ورودی به شبکه از پورت 5050 را Block کنیم:
iptables -A INPUT -p TCP --dport 5050 -j DROP
مثال2: در این مثال می خواهیم ترافیک پورت telnet یعنی 23 را برای شبکه 192.168.1.0/24 بسته و به جای آن ترافیک ssh یعنی پورت 22 را باز کنیم:
iptables -A OUTPUT -p tcp --dport 23 -s 192.168.1.0/24 -j DROP
iptables -A OUTPUT -p tcp --dport 22 -s 192.168.1.0/24 -j ACCEPT
لازم به ذکر است که بجای سویچ dport-- می تواین از سویچ destination-port--نیز استفاده کرد.
در پست بعدی به نحوه حذف و اضافه کردن قوانین به سطور خاصی از زنجیر ها می پردازیم.
 
پاسخ
  


پیام‌های این موضوع
فایروال در لینوکس یا IP TABLES - توسط key-one - 05-02-2011، 12:10 AM
RE: فایروال در لینوکس یا IP TABLES - توسط key-one - 05-02-2011، 12:10 AM
RE: فایروال در لینوکس یا IP TABLES - توسط key-one - 05-02-2011، 12:11 AM
RE: فایروال در لینوکس یا IP TABLES - توسط key-one - 05-02-2011، 12:11 AM
RE: فایروال در لینوکس یا IP TABLES - توسط key-one - 05-02-2011، 12:12 AM

موضوعات مشابه ...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  آموزش لینوکس RED HAT key-one 1 4,870 06-01-2013، 12:53 PM
آخرین ارسال: mohsen2070
  چهار ویژگی کلیدی در ورژن جدید هسته‌ی لینوکس Amin_Mansouri 0 3,707 10-05-2012، 12:28 AM
آخرین ارسال: Amin_Mansouri
  ۸ دستور مرگبار که نبایستی هرگز روی لینوکس اجرا شود ! Amin_Mansouri 0 4,419 10-01-2012، 04:53 PM
آخرین ارسال: Amin_Mansouri
  نصب انواع لینوکس از روی فلش mohamad2314 0 5,736 07-12-2012، 12:23 PM
آخرین ارسال: mohamad2314
  نصب انواع لینوکس از روی فلش مموری Amin_Mansouri 0 4,713 07-12-2012، 11:54 AM
آخرین ارسال: Amin_Mansouri
  مقایسه سرور های لینوکس (Linux) با سرورهای ویندوز (Windows) Amin_Mansouri 0 3,628 06-16-2012، 12:48 AM
آخرین ارسال: Amin_Mansouri
  معرفی لینوکس و توزیع های آن Amin_Mansouri 0 3,831 06-05-2012، 06:15 PM
آخرین ارسال: Amin_Mansouri
  لینوکس چیست؟ Amin_Mansouri 0 3,733 04-24-2012، 08:48 PM
آخرین ارسال: Amin_Mansouri
  به لینوکس سه سلام کنید Amin_Mansouri 0 3,876 08-10-2011، 11:18 PM
آخرین ارسال: Amin_Mansouri
  آرچ لینوکس، دیسترویی که میشناسمش Amin_Mansouri 0 3,899 08-10-2011، 11:15 PM
آخرین ارسال: Amin_Mansouri

پرش به انجمن:


Browsing: 1 مهمان