当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 16 篇帖子 ]  前往页数 1, 2  下一页
作者 内容
1 楼 
 文章标题 : ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-13 9:35 

注册: 2015-05-13 9:54
帖子: 88
送出感谢: 0 次
接收感谢: 0 次
iptable防火墙,可以用参数 --tcp-flags,过滤:SYN,FIN,ACK SYN。
ufw防火墙,用什么参数?


页首
 用户资料  
 
2 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-13 11:53 

注册: 2009-08-04 16:33
帖子: 16885
送出感谢: 21
接收感谢: 1826
引用:
ufw防火墙,有参数 --tcp-flags么

http://manpages.ubuntu.com/manpages/viv ... ufw.8.html
OPTIONS

沒有 参数 --tcp-flags


页首
 用户资料  
 
3 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-15 13:58 

注册: 2015-05-16 15:06
帖子: 16
送出感谢: 0 次
接收感谢: 0 次
不知道哎 :em04


页首
 用户资料  
 
4 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-15 15:29 

注册: 2015-05-13 9:54
帖子: 88
送出感谢: 0 次
接收感谢: 0 次
poloshiao 写道:
引用:
ufw防火墙,有参数 --tcp-flags么

http://manpages.ubuntu.com/manpages/viv ... ufw.8.html
OPTIONS

沒有 参数 --tcp-flags


有么?
没看到!


页首
 用户资料  
 
5 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-15 20:02 

注册: 2009-08-04 16:33
帖子: 16885
送出感谢: 21
接收感谢: 1826
引用:
没看到!

引用:
沒有 参数 --tcp-flags


页首
 用户资料  
 
6 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-15 21:26 

注册: 2015-05-13 9:54
帖子: 88
送出感谢: 0 次
接收感谢: 0 次
poloshiao 写道:
引用:
没看到!

引用:
沒有 参数 --tcp-flags


安装什么软件包,ufw防火墙就支持参数:--tcp-flags?


页首
 用户资料  
 
7 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-15 21:46 

注册: 2009-08-04 16:33
帖子: 16885
送出感谢: 21
接收感谢: 1826
試試
https://bugs.launchpad.net/ufw/+bug/323950
block invalid combinations of TCP flags

https://bugs.launchpad.net/ufw/+bug/323950/comments/6
Comment 6 for bug 323950


页首
 用户资料  
 
8 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-15 22:11 

注册: 2015-05-13 9:54
帖子: 88
送出感谢: 0 次
接收感谢: 0 次
poloshiao 写道:
試試
https://bugs.launchpad.net/ufw/+bug/323950
block invalid combinations of TCP flags

https://bugs.launchpad.net/ufw/+bug/323950/comments/6
Comment 6 for bug 323950


ubuntu12.04 lts,要安装什么软件包?


页首
 用户资料  
 
9 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-16 10:30 

注册: 2009-08-04 16:33
帖子: 16885
送出感谢: 21
接收感谢: 1826
引用:
ubuntu12.04 lts,要安装什么软件包?

1. 不需要
ufw/gufw 是預裝
iptables 也是預裝

2. 補充 都是預裝
2-1. Netfilter : Linux 核心的軟體框架 來管理網路封包
https://zh.wikipedia.org/wiki/Netfilter
https://en.wikipedia.org/wiki/Netfilter
2. Iptables : 是 運作於使用者空間的應用軟體 來控制 Netfilter
https://zh.wikipedia.org/wiki/Iptables
https://en.wikipedia.org/wiki/Iptables
3. ufw/gufw : 是 Iptables 的前端
http://wiki.ubuntu.org.cn/index.php?tit ... nt=zh-hant
http://wiki.ubuntu-tw.org/index.php?title=Ufw
https://help.ubuntu.com/community/UFW
https://wiki.ubuntu.com/UncomplicatedFirewall


页首
 用户资料  
 
10 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-17 11:14 

注册: 2015-05-13 9:54
帖子: 88
送出感谢: 0 次
接收感谢: 0 次
poloshiao 写道:


ufw是iptables前端?

iptable防火墙,可以使用参数:--tcp-flags。

为什么,ufw防火墙,不能使用参数: --tcp-flags?


页首
 用户资料  
 
11 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-17 12:57 

注册: 2015-05-16 15:06
帖子: 16
送出感谢: 0 次
接收感谢: 0 次
不知道哎


页首
 用户资料  
 
12 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-18 8:14 

注册: 2009-08-04 16:33
帖子: 16885
送出感谢: 21
接收感谢: 1826
引用:
ufw是iptables前端?

體驗看看

1. 全新安裝 Ubuntu 14.04 Desktop

2. 剛安裝完畢
2-1. sudo ufw status verbose
状态:不活动
2-2. sudo iptables -L -n -v
Chain INPUT (policy ACCEPT 3 packets, 219 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 3 packets, 219 bytes)
pkts bytes target prot opt in out source destination

3. 以下 每下一次 ufw 指令 請立刻使用
3-1. sudo ufw status verbose
3-2. sudo iptables -L -n -v
自行檢查結果 作個記錄 方便比對

4. 啟動 ufw
sudo ufw enable
在系统启动时启用和激活防火墙
4-1. sudo ufw status verbose

4-2. sudo iptables -L -n -v


5. 預設阻擋
sudo ufw default deny
默认的 incoming 策略更改为 'deny'
(请相应地更新你的防火墙规则)
5-1. sudo ufw status verbose

5-2. sudo iptables -L -n -v | grep ACCEPT
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED

5-3. sudo iptables -L -n -v | grep DROP
Chain INPUT (policy DROP 0 packets, 0 bytes)
Chain FORWARD (policy DROP 0 packets, 0 bytes)
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate INVALID


6. 允許 port 22/tcp
sudo ufw allow 22/tcp
规则已添加
规则已添加 (v6)
6-1. sudo ufw status verbose

6-2. sudo iptables -L -n -v | grep 22
1 73 ACCEPT udp -- * * 0.0.0.0/0 224.0.0.251 udp dpt:5353
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
6-3. sudo iptables -L -n -v | grep ACCEPT

6-4. sudo iptables -L -n -v | grep DROP
Chain INPUT (policy DROP 0 packets, 0 bytes)
Chain FORWARD (policy DROP 0 packets, 0 bytes)
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate INVALID

引用:
iptable防火墙,可以使用参数:--tcp-flags。
为什么,ufw防火墙,不能使用参数: --tcp-flags?

7. 上面的例子
表示 ufw 指令 也是建立 iptables 的 rules
意思是
當你在 ufw 無法使用 的參數
採用 iptables 及 參數
試試


页首
 用户资料  
 
13 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-19 12:41 

注册: 2015-05-16 15:06
帖子: 16
送出感谢: 0 次
接收感谢: 0 次
不明觉厉 :em05


页首
 用户资料  
 
14 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-20 19:25 

注册: 2015-05-13 9:54
帖子: 88
送出感谢: 0 次
接收感谢: 0 次
poloshiao 写道:
引用:
ufw是iptables前端?

體驗看看

1. 全新安裝 Ubuntu 14.04 Desktop

2. 剛安裝完畢
2-1. sudo ufw status verbose
状态:不活动
2-2. sudo iptables -L -n -v
Chain INPUT (policy ACCEPT 3 packets, 219 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 3 packets, 219 bytes)
pkts bytes target prot opt in out source destination

3. 以下 每下一次 ufw 指令 請立刻使用
3-1. sudo ufw status verbose
3-2. sudo iptables -L -n -v
自行檢查結果 作個記錄 方便比對

4. 啟動 ufw
sudo ufw enable
在系统启动时启用和激活防火墙
4-1. sudo ufw status verbose

4-2. sudo iptables -L -n -v


5. 預設阻擋
sudo ufw default deny
默认的 incoming 策略更改为 'deny'
(请相应地更新你的防火墙规则)
5-1. sudo ufw status verbose

5-2. sudo iptables -L -n -v | grep ACCEPT
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED

5-3. sudo iptables -L -n -v | grep DROP
Chain INPUT (policy DROP 0 packets, 0 bytes)
Chain FORWARD (policy DROP 0 packets, 0 bytes)
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate INVALID


6. 允許 port 22/tcp
sudo ufw allow 22/tcp
规则已添加
规则已添加 (v6)
6-1. sudo ufw status verbose

6-2. sudo iptables -L -n -v | grep 22
1 73 ACCEPT udp -- * * 0.0.0.0/0 224.0.0.251 udp dpt:5353
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
6-3. sudo iptables -L -n -v | grep ACCEPT

6-4. sudo iptables -L -n -v | grep DROP
Chain INPUT (policy DROP 0 packets, 0 bytes)
Chain FORWARD (policy DROP 0 packets, 0 bytes)
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate INVALID

引用:
iptable防火墙,可以使用参数:--tcp-flags。
为什么,ufw防火墙,不能使用参数: --tcp-flags?

7. 上面的例子
表示 ufw 指令 也是建立 iptables 的 rules
意思是
當你在 ufw 無法使用 的參數
採用 iptables 及 參數
試試



ufw防火墙,不能使用参数。
就用iptable防火墙。

这不就是:用两个防火墙么?


页首
 用户资料  
 
15 楼 
 文章标题 : Re: ufw防火墙,有参数 --tcp-flags么?
帖子发表于 : 2015-06-20 20:32 

注册: 2009-08-04 16:33
帖子: 16885
送出感谢: 21
接收感谢: 1826
引用:
这不就是:用两个防火墙么?

前面的例子
說明
ufw 是 前端
iptables 是 背景執行
實際作用的是 iptables


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 16 篇帖子 ]  前往页数 1, 2  下一页

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 0 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译