社区
系统维护与使用区
帖子详情
fedora用iptables设置本地端口重定向的问题~
某鸟
2010-07-09 11:25:40
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 7000 -j REDIRECT --to-ports 8080
本来就这一句就好使的,可是这次发现:
只要加上下面这句就不好使了,不解:
iptables -A INPUT -j REJECT --reject-with icmp-host-prohibited
...全文
218
3
打赏
收藏
fedora用iptables设置本地端口重定向的问题~
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 7000 -j REDIRECT --to-ports 8080 本来就这一句就好使的,可是这次发现: 只要加上下面这句就不好使了,不解: iptables -A INPUT -j REJECT --reject-with icmp-host-prohibited
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
3 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
某鸟
2010-07-14
打赏
举报
回复
搞定了个fedora的,还差个centos的不太完善。已经知道方法了~
原来问题在于 针对访问8080的INPUT ACCEPT 设置不对,导致无效,但是无错误提示。
steptodream
2010-07-09
打赏
举报
回复
iptables -A INPUT -j REJECT
除非你上面有针对访问8080的INPUT ACCEPT
否则你把INPUT的数据都REJECT了 当然不好用了
Luyi06292
2010-07-09
打赏
举报
回复
不懂帮顶。
Linux基础命令---
iptables
-save
iptables
-save
iptables
-save指令可以将内核中当前的
iptables
配置导出到标准输出。通过IO
重定向
功能来定向输出到文件。 此命令的适用范围:RedHat、RHEL、Ubuntu、CentOS、SUSE、openSUSE、
Fedora
。 1、语法
iptables
-save[选项] 2、选项列表 选项...
Fedora
21服务器初始安全配置:SSH加固、firewalld策略与SELinux协同
Linux服务器初始配置本质是构建可信赖的安全基线,其核心在于服务管控、网络过滤与强制访问控制的三层协同。firewalld作为抽象化防火墙管理器,通过zone策略和rich rules实现精细化
端口
准入;SSH加固需同步调整认证机制、连接参数与SELinux
端口
上下文,避免因上下文不匹配导致bind失败。二者深度耦合——firewalld控制流量入口,SELinux约束进程行为,sshd_config定义服务逻辑,缺一不可。本文以
Fedora
21为典型环境,解析
iptables
思维惯性下的常见误操作,并
Linux防火墙实战:
iptables
与firewalld核心原理与配置指南
防火墙是网络安全的基础设施,其核心原理是通过预定义的规则集对网络数据包进行过滤和控制,以保护系统免受未授权访问。在Linux系统中,Netfilter框架提供了内核级的包过滤能力,而
iptables
作为其用户空间工具,通过‘四表五链’的架构实现精细化的访问控制、网络地址转换(NAT)和连接状态跟踪。理解
iptables
的规则匹配流程、状态检测机制以及NAT原理,对于构建安全的服务器环境、实现
端口
转发和网络隔离至关重要。随着系统管理的复杂度提升,firewalld应运而生,它通过‘区域’和‘服务’的抽象概念,
Linux服务器安全加固:使用
iptables
与firewalld精准过滤ICMP时间戳漏洞
ICMP协议作为网络层的重要控制协议,其Timestamp Request/Reply机制本用于时钟同步,但不当响应会泄露系统时区、运行时间等敏感信息,构成信息泄露风险。从网络安全原理看,遵循最小权限原则,服务器应仅响应业务必需的协议请求。防火墙作为主机安全的关键防线,通过精准规则可实现协议级过滤。
iptables
作为Linux内核Netfilter框架的直接接口,提供链式规则管理能力;而firewalld作为动态管理前端,通过区域与服务抽象简化了策略配置。针对CVE-1999-0524这类ICMP时间戳漏
SSLsplit跨平台部署指南:HTTPS流量透明代理与中间人分析实战
HTTPS协议通过SSL/TLS加密保障了网络通信的安全,但其加密特性也给网络调试、安全审计带来了挑战。中间人代理技术通过在客户端与服务器之间建立双向加密连接,实现了对加密流量的解密与分析,是网络运维和安全研究中的重要手段。SSLsplit作为一款高性能的透明SSL/TLS中间人代理工具,能够在不修改客户端配置的情况下,实现对HTTPS流量的拦截、解密与记录。其核心原理基于自定义根证书颁发机构,通过动态签发叶证书,使客户端信任代理服务器,从而完成双向TLS握手。在技术价值上,SSLsplit提供了系统级的透
系统维护与使用区
19,615
社区成员
74,556
社区内容
发帖
与我相关
我的任务
系统维护与使用区
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
复制链接
扫一扫
分享
社区描述
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章