亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

利用Linux防火墻隔離本地欺騙地址的方法詳解

2024-09-01 13:54:45
字體:
來源:轉載
供稿:網友

前言

即便是被入侵檢測和隔離系統所保護的遠程網絡,黑客們也在尋找各種精巧的方法入侵。IDS/IPS 不能停止或者減少那些想要接管你的網絡控制權的黑客攻擊。不恰當的配置允許攻擊者繞過所有部署的安全措施。

在這篇文章中,我將會解釋安全工程師或者系統管理員該怎樣避免這些攻擊。

幾乎所有的 Linux 發行版都帶著一個內建的防火墻來保護運行在 Linux 主機上的進程和應用程序。大多數防火墻都按照 IDS/IPS 解決方案設計,這樣的設計的主要目的是檢測和避免惡意包獲取網絡的進入權。

Linux 防火墻通常有兩種接口:iptables 和 ipchains 程序(LCTT 譯注:在支持 systemd 的系統上,采用的是更新的接口 firewalld)。大多數人將這些接口稱作 iptables 防火墻或者 ipchains 防火墻。這兩個接口都被設計成包過濾器。iptables 是有狀態防火墻,其基于先前的包做出決定。ipchains 不會基于先前的包做出決定,它被設計為無狀態防火墻。

在這篇文章中,我們將會專注于內核 2.4 之后出現的 iptables 防火墻。

有了 iptables 防火墻,你可以創建策略或者有序的規則集,規則集可以告訴內核該如何對待特定的數據包。在內核中的是Netfilter 框架。Netfilter 既是框架也是 iptables 防火墻的項目名稱。作為一個框架,Netfilter 允許 iptables 勾連被設計來操作數據包的功能。概括地說,iptables 依靠 Netfilter 框架構筑諸如過濾數據包數據的功能。

每個 iptables 規則都被應用到一個表中的鏈上。一個 iptables 鏈就是一個比較包中相似特征的規則集合。而表(例如 nat 或者 mangle)則描述不同的功能目錄。例如, mangle 表用于修改包數據。因此,特定的修改包數據的規則被應用到這里;而過濾規則被應用到 filter 表,因為 filter 表過濾包數據。

iptables 規則有一個匹配集,以及一個諸如 Drop 或者 Deny 的目標,這可以告訴 iptables 對一個包做什么以符合規則。因此,沒有目標和匹配集,iptables 就不能有效地處理包。如果一個包匹配了一條規則,目標會指向一個將要采取的特定措施。另一方面,為了讓 iptables 處理,每個數據包必須匹配才能被處理。

現在我們已經知道 iptables 防火墻如何工作,讓我們著眼于如何使用 iptables 防火墻檢測并拒絕或丟棄欺騙地址吧。

打開源地址驗證

作為一個安全工程師,在處理遠程的欺騙地址的時候,我采取的第一步是在內核打開源地址驗證。

源地址驗證是一種內核層級的特性,這種特性丟棄那些偽裝成來自你的網絡的包。這種特性使用反向路徑過濾器方法來檢查收到的包的源地址是否可以通過包到達的接口可以到達。(LCTT 譯注:到達的包的源地址應該可以從它到達的網絡接口反向到達,只需反轉源地址和目的地址就可以達到這樣的效果)

利用下面簡單的腳本可以打開源地址驗證而不用手工操作:

#!/bin/sh#作者: Michael K Aboagye#程序目標: 打開反向路徑過濾#日期: 7/02/18#在屏幕上顯示 “enabling source address verification”echo -n "Enabling source address verification…"#將值0覆蓋為1來打開源地址驗證echo 1 > /proc/sys/net/ipv4/conf/default/rp_filterecho "completed"

上面的腳本在執行的時候只顯示了 Enabling source address verification 這條信息而不會換行。默認的反向路徑過濾的值是 0,0 表示沒有源驗證。因此,第二行簡單地將默認值 0 覆蓋為 1。1 表示內核將會通過確認反向路徑來驗證源地址。

最后,你可以使用下面的命令通過選擇 DROP 或者 REJECT 目標之一來丟棄或者拒絕來自遠端主機的欺騙地址。但是,處于安全原因的考慮,我建議使用 DROP 目標。

像下面這樣,用你自己的 IP 地址代替 IP-address 占位符。另外,你必須選擇使用 REJECT 或者 DROP 中的一個,這兩個目標不能同時使用。

iptables -A INPUT -i internal_interface -s IP_address -j REJECT / DROP iptables -A INPUT -i internal_interface -s 192.168.0.0/16 -j REJECT / DROP

這篇文章只提供了如何使用 iptables 防火墻來避免遠端欺騙攻擊的基礎知識。

via: https://opensource.com/article/18/2/block-local-spoofed-addresses-using-linux-firewall

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VEVB武林網的支持。


注:相關教程知識閱讀請移步到服務器教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩精品亚洲精品| 日韩在线观看精品| 久久久国产一区| 日韩一区二区三区国产| 欧美激情网友自拍| 91天堂在线视频| 国产精品日本精品| 九九热视频这里只有精品| 欧美在线性视频| 草民午夜欧美限制a级福利片| 福利微拍一区二区| 精品国产成人av| 亚洲国产天堂久久综合| 在线精品高清中文字幕| 欧美国产日韩一区二区在线观看| 精品国产电影一区| 午夜精品一区二区三区在线视频| 中文字幕成人在线| 91国语精品自产拍在线观看性色| 国产精品久久久久77777| 欧美精品在线网站| 欧美第一淫aaasss性| 国产在线视频不卡| 91成人在线播放| 日韩久久精品电影| 在线不卡国产精品| 91麻豆国产精品| 国产亚洲xxx| 成人久久久久久| 国产精品自拍小视频| 亚洲午夜色婷婷在线| 97视频在线观看播放| 欧美专区在线播放| 2020久久国产精品| 久久久噜噜噜久久中文字免| 午夜精品久久久99热福利| 一区二区三区 在线观看视| 深夜福利国产精品| 亚洲伊人久久综合| 精品一区二区三区四区| 91丝袜美腿美女视频网站| 日韩av在线一区二区| 国产噜噜噜噜噜久久久久久久久| 92版电视剧仙鹤神针在线观看| 国产精品成人免费电影| 久久久在线视频| 成人疯狂猛交xxx| 国产欧美精品在线播放| 国产成人精品亚洲精品| 亚洲一区av在线播放| 日韩av片永久免费网站| 亚洲伊人久久大香线蕉av| 福利视频导航一区| 清纯唯美亚洲综合| 国产精品自产拍在线观看中文| 日韩av电影在线播放| 欧美亚洲一区在线| 成人免费自拍视频| 日韩av影院在线观看| 成人精品一区二区三区电影免费| 日日摸夜夜添一区| 久久影视电视剧凤归四时歌| 亚洲黄色在线看| 精品网站999www| 日韩精品极品毛片系列视频| 亚洲精品在线91| 欧美美女操人视频| 亚洲精品短视频| 这里只有精品在线观看| 亚洲国内精品在线| 国产精品99久久99久久久二8| 精品久久香蕉国产线看观看亚洲| 亚洲免费人成在线视频观看| 中文字幕亚洲激情| 久久韩国免费视频| 91美女片黄在线观| 日韩免费黄色av| 欧美成人sm免费视频| 国产精品成人免费电影| 欧美成人高清视频| 亚洲国产精品久久精品怡红院| 亚洲精品网址在线观看| 91福利视频网| 国产丝袜精品第一页| 国产精品一香蕉国产线看观看| 国产精品v片在线观看不卡| 亚洲第一页自拍| 亚洲二区在线播放视频| 欧美中文字幕在线| 国产视频丨精品|在线观看| 国产脚交av在线一区二区| 国产色婷婷国产综合在线理论片a| 日韩精品免费在线视频观看| 日本午夜人人精品| 久久久久久亚洲精品不卡| 国产精品高清网站| 日韩欧美亚洲国产一区| 日韩电影大全免费观看2023年上| 欧美午夜宅男影院在线观看| 日本午夜精品理论片a级appf发布| 91视频免费网站| 亚洲成人黄色网| 精品国产91久久久| 日韩av在线一区二区| 午夜精品视频网站| 91丝袜美腿美女视频网站| 亚洲色图国产精品| 日韩在线视频国产| 欧美天天综合色影久久精品| 福利二区91精品bt7086| 久久久免费精品| 日韩一区二区欧美| 亚洲第一中文字幕在线观看| 精品国产欧美一区二区五十路| 欧美成人精品xxx| 欧美wwwxxxx| 色悠悠国产精品| 亚洲精美色品网站| 亚洲天堂第二页| 欧美激情在线观看| 欧美三级欧美成人高清www| 91国自产精品中文字幕亚洲| 久久国内精品一国内精品| 日韩成人在线网站| 欧美日韩亚洲成人| 亚洲大尺度美女在线| 国产欧美精品一区二区三区介绍| 国产成人综合精品| 欧美激情高清视频| 成人午夜高潮视频| 成人写真视频福利网| 色综合久综合久久综合久鬼88| 国产日韩欧美夫妻视频在线观看| 国产精品成人国产乱一区| 亚洲欧美在线一区| 日韩电影中文字幕一区| 亚洲小视频在线观看| 欧美午夜片欧美片在线观看| 亚洲欧美变态国产另类| 国产精品入口尤物| 美女国内精品自产拍在线播放| 26uuu日韩精品一区二区| 亚洲天天在线日亚洲洲精| 国产精品爱久久久久久久| 清纯唯美日韩制服另类| 久久亚洲精品网站| 欧美性猛交xxxx偷拍洗澡| 最近更新的2019中文字幕| 国产精品av在线播放| 久热国产精品视频| 欧美高清不卡在线| 久久人人爽国产| 国产午夜精品理论片a级探花| 欧美大全免费观看电视剧大泉洋| 91精品一区二区| 国产精品扒开腿爽爽爽视频| 亚洲欧美国产制服动漫| 欧美精品手机在线| 久久人人爽人人爽人人片av高清| 国内精品久久久久| 亚洲一区二区中文| 日韩精品欧美国产精品忘忧草| 国产欧美日韩高清| 亚洲高清在线观看|