偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

iptables的基礎(chǔ)知識(shí)-iptables中的ICMP

運(yùn)維 系統(tǒng)運(yùn)維
iptables的基礎(chǔ)知識(shí)-iptables中的ICMP:iptabels被認(rèn)為是Linux中實(shí)現(xiàn)包過(guò)濾功能的第四代應(yīng)用程序。iptables包含在Linux2.4以后的內(nèi)核中,它可以實(shí)現(xiàn)iptables防火墻、NAT(網(wǎng)絡(luò)地址翻譯)和數(shù)據(jù)包的分割等功能。本文介紹的是iptables的基礎(chǔ)知識(shí)-iptables中的ICMP。

iptables的基礎(chǔ)知識(shí)-iptables中的ICMP

  在iptables看來(lái),只有四種ICMP分組,以下分組類型可以被歸為NEW、ESTABLISHED

  ECHO請(qǐng)求(ping,8)和ECHO應(yīng)答(ping,0)

  時(shí)間戳請(qǐng)求(13)和應(yīng)答(14)

  信息請(qǐng)求(15)和應(yīng)答(16)

  地址掩碼請(qǐng)求(17)和應(yīng)答(18)

  這些ICMP分組類型中,請(qǐng)求分組屬于NEW,應(yīng)答分組屬于ESTABLISHED。而其它類型的ICMP分組不基于請(qǐng)求/應(yīng)答方式,一律被歸入RELATED。

  我們先看一個(gè)簡(jiǎn)單的iptables例子:

  1.   iptables -A OUTPUT -p icmp -m state --state NEW,ESTABLISHED, RELATED -j ACCEPT  
  2.  
  3.   iptables -A INPUT -p icmp -m state --state ESTABLISHED,RELATED -j ACCEPT  
  4.  

  這鏈條規(guī)則進(jìn)行如下的iptables過(guò)濾:

  一個(gè)ICMP echo請(qǐng)求是一個(gè)NEW連接。因此,允許ICMP echo請(qǐng)求通過(guò)OUTPUT鏈。

  當(dāng)請(qǐng)求的應(yīng)答返回,由于iptables兩個(gè)方向上都發(fā)包了,此時(shí)連接的狀態(tài)是ESTABLISED,因此允許通過(guò)INPUT鏈。而INPUT鏈沒(méi)有NEW狀態(tài),因此不允許echo請(qǐng)求通過(guò)INPUT鏈。也就是說(shuō),這兩條規(guī)則允許內(nèi)部主機(jī)ping外部主機(jī),而不允許外部主機(jī)ping內(nèi)部主機(jī)。

  一個(gè)重定向ICMP(5)分組不是基于請(qǐng)求/應(yīng)答方式的,因此屬于RELATED。INPUT和OUTPUT鏈都允許RELATED狀態(tài)的連接,因此重定向(5)分組可以通過(guò)INPUT和OUTPUT鏈。

  上一節(jié):iptables中TCP三次握手 下一節(jié):iptables中包的轉(zhuǎn)發(fā)過(guò)程。 

【編輯推薦】

IPtables防火墻使用技巧(超實(shí)用)

Linux下Iptables端口轉(zhuǎn)發(fā)功能的解決

四種NAT的iptables實(shí)現(xiàn)

責(zé)任編輯:zhaolei 來(lái)源: netren
相關(guān)推薦

2011-03-18 09:26:13

Iptables規(guī)則

2011-03-16 11:12:06

Iptables

2011-03-16 11:15:12

2011-03-18 08:52:23

Iptables

2011-03-18 09:26:14

iptableslimit

2011-03-16 11:06:55

Iptables防火墻

2011-03-18 09:26:13

IptablesTOS

2010-08-02 16:20:31

ICMP協(xié)議

2023-07-14 15:10:17

PythonAsyncIO庫(kù)

2023-07-04 07:31:06

MapReduce數(shù)據(jù)處理編程模型

2011-03-14 14:40:11

iptables編譯

2013-10-22 15:48:35

2021-11-05 15:31:01

UbuntuLinux

2011-11-04 17:26:12

2013-03-27 15:56:05

Android開發(fā)Andriod繪圖

2011-03-16 09:30:47

iptables過(guò)濾

2011-03-15 09:59:54

2011-03-15 09:59:54

2011-03-14 15:17:40

iptables設(shè)定

2011-03-16 14:38:55

iptables命令
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)