linux學(xué)習(xí)之DNS和防火墻相關(guān)

1.簡(jiǎn)述DNS服務(wù)器原理处面,并搭建主-輔服務(wù)器会宪,請(qǐng) 點(diǎn)擊此處查看
2.搭建并實(shí)現(xiàn)智能DNS,請(qǐng)點(diǎn)擊此處查看
3.使用iptable實(shí)現(xiàn): 放行ssh,telnet, ftp, web服務(wù)80端口,其他端口服務(wù)全部拒絕

iptables -A INPUT -p -m multiport --ports 21:23,80 -j ACCEPT


4.NAT原理總結(jié)
NAT: network address translation
??請(qǐng)求報(bào)文:修改源/目標(biāo)IP,由定義如何修改
??響應(yīng)報(bào)文:修改源/目標(biāo)IP,根據(jù)跟蹤機(jī)制自動(dòng)實(shí)現(xiàn)
NAT的實(shí)現(xiàn)分為下面類(lèi)型:
??SNAT:source NAT 温鸽,支持POSTROUTING, INPUT,讓本地網(wǎng)絡(luò)中的主機(jī)通過(guò)某一特定地址訪(fǎng)問(wèn)外部網(wǎng)絡(luò)手负,實(shí)現(xiàn)地址偽裝,請(qǐng)求報(bào)文:修改源IP
??DNAT:destination NAT 支持PREROUTING , OUTPUT涤垫,把本地網(wǎng)絡(luò)中的主機(jī)上的某服務(wù)開(kāi)放給外部網(wǎng)絡(luò)訪(fǎng)問(wèn)(發(fā)布服務(wù)和端口映射),但隱藏真實(shí)IP,請(qǐng)求報(bào)文:修改目標(biāo)IP
??PNAT: port nat竟终,端口和IP都進(jìn)行修改
5.iptables實(shí)現(xiàn)SNAT和DNAT蝠猬,并對(duì)規(guī)則持久保存



最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末榆芦,一起剝皮案震驚了整個(gè)濱河市喘鸟,隨后出現(xiàn)的幾起案子匆绣,更是在濱河造成了極大的恐慌,老刑警劉巖什黑,帶你破解...
    沈念sama閱讀 222,104評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異兑凿,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)礼华,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)拗秘,“玉大人圣絮,你說(shuō)我怎么就攤上這事“缃常” “怎么了捧请?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,697評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵疹蛉,是天一觀的道長(zhǎng)力麸。 經(jīng)常有香客問(wèn)我可款,道長(zhǎng)克蚂,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,836評(píng)論 1 298
  • 正文 為了忘掉前任埃叭,我火速辦了婚禮,結(jié)果婚禮上立镶,老公的妹妹穿的比我還像新娘类早。我一直安慰自己媚媒,他們只是感情好莺奔,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,851評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布令哟。 她就那樣靜靜地躺著恼琼,像睡著了一般屏富。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上噩死,一...
    開(kāi)封第一講書(shū)人閱讀 52,441評(píng)論 1 310
  • 那天,我揣著相機(jī)與錄音神年,去河邊找鬼。 笑死垛耳,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的堂鲜。 我是一名探鬼主播,決...
    沈念sama閱讀 40,992評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼哥纫,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼痴奏!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起抛虫,我...
    開(kāi)封第一講書(shū)人閱讀 39,899評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎雕欺,沒(méi)想到半個(gè)月后棉姐,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體屠列,經(jīng)...
    沈念sama閱讀 46,457評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡笛洛,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,529評(píng)論 3 341
  • 正文 我和宋清朗相戀三年乃坤,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片湿诊。...
    茶點(diǎn)故事閱讀 40,664評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖仿畸,靈堂內(nèi)的尸體忽然破棺而出朗和,到底是詐尸還是另有隱情错沽,我是刑警寧澤眶拉,帶...
    沈念sama閱讀 36,346評(píng)論 5 350
  • 正文 年R本政府宣布忆植,位于F島的核電站镰禾,受9級(jí)特大地震影響唱逢,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜坞古,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,025評(píng)論 3 334
  • 文/蒙蒙 一痪枫、第九天 我趴在偏房一處隱蔽的房頂上張望织堂。 院中可真熱鬧奶陈,春花似錦、人聲如沸吃粒。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,511評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)僻肖。三九已至肖爵,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間劝堪,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,611評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工秒啦, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留窃植,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,081評(píng)論 3 377
  • 正文 我出身青樓葛超,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親绣张。 傳聞我的和親對(duì)象是個(gè)殘疾皇子关带,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,675評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • Firewall 工作于網(wǎng)絡(luò)(網(wǎng)絡(luò)防火墻)或主機(jī)(主機(jī)防火墻)的邊緣(通信報(bào)文的進(jìn)出口)沼撕,對(duì)于進(jìn)出本網(wǎng)絡(luò)或主機(jī)的報(bào)...
    SRE1閱讀 1,331評(píng)論 0 0
  • 本章內(nèi)容 ◆ 防火墻的概念◆ iptables的基本認(rèn)識(shí)◆ iptables的組成◆ iptables的基本語(yǔ)法◆...
    Liang_JC閱讀 468評(píng)論 0 1
  • 1务豺、 保存防火墻規(guī)則 使用iptables命令定義的規(guī)則嗦明,手動(dòng)刪除之前笼沥,其生效期限為kernel存活期限娶牌,也就是關(guān)...
    阿喪小威閱讀 296評(píng)論 0 0
  • 防火墻的概念iptables的簡(jiǎn)介iptables命令網(wǎng)絡(luò)防火墻NATfirewalld服務(wù) 一、防火墻的概念 (...
    哈嘍別樣閱讀 1,828評(píng)論 0 1
  • 1汹桦、 保存防火墻規(guī)則 使用iptables命令定義的規(guī)則鉴裹,手動(dòng)刪除之前舞骆,其生效期限為kernel存活期限,也就是關(guān)...
    張大志的博客閱讀 474評(píng)論 0 0