网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > 防火墙 > 文章  
IPCHAINS参数介绍
文章来源: Internet 文章作者: 未知 发布时间: 2002-04-24   字体: [ ]
 

  
  ipchains -A output -p tcp -d 0.0.0.0/0 telnet -t 0x01 0x10
  ipchains -A output -p tcp -d 0.0.0.0/0 ftp -t 0x01 0x10
  ipchains -A output -p tcp -s 0.0.0.0/0 ftp-data -t 0x01 0x08
  
  如果这些太难理解, 使用下表:
  
  TOS Name Value Typical Uses
  
  Minimum Delay 0x01 0x10 ftp, telnet
  Maximum Throughput 0x01 0x08 ftp-data
  Maximum Reliability 0x01 0x04 snmp
  Minimum Cost 0x01 0x02 nntp
  
  -x, --exact
  展开数字,包和字节计数器显示时使用后缀 'K', 'M', 'G' 来表示1000 1,000,000 和 1,000,000,000。不管数值多大, 使用 '-x' 标志可以完全显示它们。这个参数只可以在 -L 后使用。
  
  [!] -y, --syn
  仅仅匹配设置了SYN位,清除了ACK、FIN位的的TCP包。这些包被用来请求初始化的TCP连接,阻止从接口来的这样的包将会阻止外来的TCP连接请求。但输出的TCP连接请求将不受影响。这个参数仅仅当协议类型设置为TCP时才能使用。此参数前可以使用!标志匹配所有的非请求连接的包。
  
  --line-numbers
  在使用列表规则时,在每行开头加行号,表示规则在链中的位置。

  --no-warnings
  去掉所有的警告信息。

 
推荐文章
·怎么样给企业级防火墙“体检”
·构建Linux系统下U盘路由器、防火
·安全基础:防火墙功能指标详解
·没有防火墙是可行的 但是并不理
·2005年度千兆防火墙公开比较评测
·没有防火墙的安全:明智还是愚蠢?
·使用防火墙封阻应用攻击的八项技
·防火墙与路由器的安全性比较
·防火牆安全管理
·netfilter: Linux 防火墙在内核
·再谈防火墙及防火墙的渗透
·一种新的穿透防火墙的数据传输技
 
 
共4页: 上一页 [1] [2] [3] 4 下一页
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·网络安全保护神——免费
·浴火坚“墙”——12款防
·防火墙技术综述
·教你命令行下配置Window
·2005年度千兆防火墙公开
·构建Linux系统下U盘路由
·Windows Vista系统防火
·Win XP SP2自带防火墙设
相关分类
相关文章
·怎样用ipchains构建防火
·Check Point防火墙简介
·防火墙功能指标详解
·状态检测工作机制
·构建Linux系统下U盘路由
·心得分享:防火墙程序使
·没有防火墙是可行的 但
·Windows Vista系统防火
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $