草庐IT

iptables-tutorial

全部标签

c - 是否有用于 linux iptables 的 api ,以便我的程序可以添加防火墙规则

这个问题在这里已经有了答案:HowcanIprogrammaticallymanageiptablesrulesonthefly?(9个回答)关闭9年前。我正在使用libc编写一个应用程序,为此,我正在寻找iptables的api这样我就可以使用我的程序添加防火墙规则。是否有可用的API集来执行此操作。

c - 是否有用于 linux iptables 的 api ,以便我的程序可以添加防火墙规则

这个问题在这里已经有了答案:HowcanIprogrammaticallymanageiptablesrulesonthefly?(9个回答)关闭9年前。我正在使用libc编写一个应用程序,为此,我正在寻找iptables的api这样我就可以使用我的程序添加防火墙规则。是否有可用的API集来执行此操作。

linux - 需要删除与 iptables 建立的连接

出于应用测试目的,我需要模拟一种情况,当状态防火墙因超时而断开从客户端到服务器的已建立TCP连接时。我在Virtualbox中安装了3个guest虚拟机:客户端,network1ip:10.0.2.110防火墙,network1ip:10.0.2.5,network2ip:10.0.3.5服务器,network2ip:10.0.3.6客户端和服务器都是禁用iptables的Fedora19防火墙是具有以下设置的Ubuntu13.10:cat/etc/iptables.conf*filter:INPUTACCEPT[201:13136]:FORWARDACCEPT[0:0]:OUTPUT

linux - 需要删除与 iptables 建立的连接

出于应用测试目的,我需要模拟一种情况,当状态防火墙因超时而断开从客户端到服务器的已建立TCP连接时。我在Virtualbox中安装了3个guest虚拟机:客户端,network1ip:10.0.2.110防火墙,network1ip:10.0.2.5,network2ip:10.0.3.5服务器,network2ip:10.0.3.6客户端和服务器都是禁用iptables的Fedora19防火墙是具有以下设置的Ubuntu13.10:cat/etc/iptables.conf*filter:INPUTACCEPT[201:13136]:FORWARDACCEPT[0:0]:OUTPUT

python /iptables : Original Destination IP

我正在尝试获取使用iptables重定向的数据包的原始目标信息(最终目标是将所有网络流量重定向到本地主机,同时保留原始目标ip)。我正在使用以下代码发送数据包:importsocketHOST='192.168.10.1'PORT=50007s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)s.connect((HOST,PORT))s.send(b'whatever')s.close()然后重定向:iptables-tnat-AOUTPUT-d192.168.10.1-jDNAT--to127.0.0.1然后接收它们:importso

python /iptables : Original Destination IP

我正在尝试获取使用iptables重定向的数据包的原始目标信息(最终目标是将所有网络流量重定向到本地主机,同时保留原始目标ip)。我正在使用以下代码发送数据包:importsocketHOST='192.168.10.1'PORT=50007s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)s.connect((HOST,PORT))s.send(b'whatever')s.close()然后重定向:iptables-tnat-AOUTPUT-d192.168.10.1-jDNAT--to127.0.0.1然后接收它们:importso

linux - 通过在 iptables (Ubuntu) 中添加规则来打开端口 443

关闭。这个问题不符合StackOverflowguidelines.它目前不接受答案。这个问题似乎不是关于aspecificprogrammingproblem,asoftwarealgorithm,orsoftwaretoolsprimarilyusedbyprogrammers的.如果您认为这个问题是关于anotherStackExchangesite的主题,您可以发表评论,说明问题可能在哪里得到解答。关闭8年前。Improvethisquestion我是ubuntu的新手,使用的是ubuntu服务器12.04。当我运行nmaplocalhost时,我得到以下输出:Notshown

linux - 通过在 iptables (Ubuntu) 中添加规则来打开端口 443

关闭。这个问题不符合StackOverflowguidelines.它目前不接受答案。这个问题似乎不是关于aspecificprogrammingproblem,asoftwarealgorithm,orsoftwaretoolsprimarilyusedbyprogrammers的.如果您认为这个问题是关于anotherStackExchangesite的主题,您可以发表评论,说明问题可能在哪里得到解答。关闭8年前。Improvethisquestion我是ubuntu的新手,使用的是ubuntu服务器12.04。当我运行nmaplocalhost时,我得到以下输出:Notshown

linux - iptable 规则丢弃有效负载中具有特定子字符串的数据包

我正在尝试编写规则来丢弃任何数据包,无论它是传出、传入还是正在转发,它在TCP或UDP有效负载中具有特定的子字符串。我应该怎么做? 最佳答案 您需要一个启用了Netfilter“Stringmatchsupport”的编译内核。那你可以iptables-AINPUT-mstring--algobm--string"test"-jDROPiptables-AOUTPUT-mstring--algobm--string"test"-jDROPiptables-AFORWARD-mstring--algobm--string"test"-

linux - iptable 规则丢弃有效负载中具有特定子字符串的数据包

我正在尝试编写规则来丢弃任何数据包,无论它是传出、传入还是正在转发,它在TCP或UDP有效负载中具有特定的子字符串。我应该怎么做? 最佳答案 您需要一个启用了Netfilter“Stringmatchsupport”的编译内核。那你可以iptables-AINPUT-mstring--algobm--string"test"-jDROPiptables-AOUTPUT-mstring--algobm--string"test"-jDROPiptables-AFORWARD-mstring--algobm--string"test"-