作業(yè)0919
1、 拒絕所有主機(jī)ping當(dāng)前的主機(jī)
iptables -A INPUT -p icmp --icmp-type 8 -j REJECT
2、 本機(jī)能夠訪問別的機(jī)器的HTTP服務(wù)翁狐,但是別的機(jī)器無法訪問本機(jī)
iptables -A INPUT -d 10.0.0.8/32 -p tcp --dport 80 -j REJECT
3、當(dāng)我們發(fā)現(xiàn)有 ip 惡意攻擊我們得時(shí)候凌蔬,我們可以通過對(duì)防火墻設(shè)定規(guī)則來進(jìn)行控制露懒。所以我們可以添加connlimit模塊來實(shí)現(xiàn)對(duì)最大并發(fā)得控制。請(qǐng)寫出步驟
iptables -A INPUT -d 10.0.0.8/32 -m connlimit --connlimit-above 10 -j REJECT
4砂心、
iptables -A PREROUTING -d 192.168.0.129/32 -p tcp -m tcp --dport 22 -j DNAT --to-destination 10.0.0.83:22
完