国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 系統 > FreeBSD > 正文

FreeBSD ipfw 防火墻基礎指南

2024-07-26 00:29:23
字體:
來源:轉載
供稿:網友

本文告訴你如何快速上手FreeBSD的ipFW防火墻

一、內核配置
/usr/src/sys/i386/conf/HQ_SuperServer

代碼:
options IPFIREWALL
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPDIVERT # IPDIVERT enables the divert IP sockets, used by ''ipfw divert''
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=30

#options IPFILTER #ipfilter support
#options IPFILTER_LOG #ipfilter logging

# traffic shaper, bandwidth manager and delay emulator
options DUMMYNET # enables the "dummynet" bandwidth limiter. You need IPFIREWALL as well.
# Statically Link in accept filters for a web server on this box
options ACCEPT_FILTER_DATA
options ACCEPT_FILTER_HTTP
options ICMP_BANDLIM # D.O.S. PRotection
options IPSTEALTH #To hide firewall from traceroute
options TCP_DROP_SYNFIN #To hide from nmap OS fingerprint, remove if create web server




二、rc.conf配置
/etc/rc.conf

代碼:
firewall_enable="YES"
firewall_logging="YES"
firewall_script="/etc/rc.firewall"
firewall_quiet="NO" #change to YES once happy with rules
firewall_logging_enable="YES"

#extra firewalling options
log_in_vain="YES"
#This option prevents something known as OS fingerprinting, must have TCP_DROP_SYNFIN compiled into kernel to use
tcp_drop_synfin="NO" #change to NO if create webserver
tcp_restrict_rst="YES"
icmp_drop_redirect="YES"



三、ipfw使用

代碼:
ipfw add allow tcp from to in recv


添加和除去規則例子:
代碼:
$ sudo ipfw add deny tcp from 61.49.203.115 to 61.49.203.114 22 in recv fxp0
$ sudo ipfw -t list
$ sudo ipfw delete 00100


禁止icmp
代碼:
$ sudo ipfw add deny icmp from any to any in recv fxp0


顯示rules
代碼:
$ sudo ipfw show


按照序號顯示規則
代碼:
$ sudo ipfw -t list


列出信息包的數目,和與它們相對應的規則匹配
代碼:
$ sudo ipfw -a list



四、/etc/ipfw.rules規則文件
代碼:
allow 00010 udp from any to me 67 in via $iif
allow 00020 udp from me 68 to any out via $iif


五、/etc/rc.firewall腳本

代碼:
# mv /etc/rc.firewall /etc/rc.firewall.orig
# touch /etc/rc.firewall
# chmod u=+rx,og=-rwx /etc/ipfw.rules


/etc/rc.firewall

代碼:
#!/bin/sh

# This will flush the existing rules - sudo ipfw -f flush
# You can execute this script without dropping existing connections/states

fwcmd="/sbin/ipfw -q"
extif="fxp0"
myip="10.1.8.114"
mybcast="10.1.8.119"
mynetwork="10.1.8.112/29"
dns_server="10.1.8.1"

# Reset all rules in case script run multiple times
${fwcmd} -f flush

${fwcmd} add 200 check-state

# Block RFC 1918 networks - the , syntax only works in ipfw2
${fwcmd} add 210 deny all from 0.0.0.0/7,1.0.0.0/8,2.0.0.0/8,5.0.0.0/8,10.0.0.0/8,23.0.0.0/8,/
27.0.0.0/8,31.0.0.0/8,67.0.0.0/8,68.0.0.0/6,72.0.0.0/5,80.0.0.0/4,96.0.0.0/3,127.0.0.0/8,/
128.0.0.0/16,128.66.0.0/16,169.254.0.0/16,172.16.0.0/12,191.255.0.0/16,192.0.0.0/16,/
192.168.0.0/16,197.0.0.0/8,201.0.0.0/8,204.152.64.0/23,224.0.0.0/3,240.0.0.0/8 to any

# Allow all via loopback to loopback
${fwcmd} add 220 allow all from any to any via lo0

# Allow from me to anywhere
${fwcmd} add 240 allow tcp from ${myip} to any setup keep-state
${fwcmd} add 260 allow udp from ${myip} to any keep-state
${fwcmd} add 280 allow icmp from ${myip} to any

# Allow local LAN to connect to us
${fwcmd} add 300 allow ip from ${mynetwork} to ${mynetwork}

# Allow INCOMING SSH,SMTP,HTTP from anywhere on the internet
${fwcmd} add 320 allow log tcp from any to ${myip} 22,25,80 in keep-state setup

# Disable icmp
${fwcmd} add 340 allow icmp from any to any icmptype 0,3,11

# Block all other traffic and log in
${fwcmd} add 360 deny log all from any to any

# End of /etc/rc.firewall




六、 ipfw日志紀錄配置


/etc/syslog.conf
代碼:
!ipfw
*.* /var/log/ipfw.log


代碼:
$ sudo touch /var/log/ipfw.log
$ sudo killall -HUP syslogd


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
国产美女自拍视频| 中文av在线播放| 亚洲精品男人| 在线观看的av网站| 午夜在线不卡| 成人免费一区二区三区视频网站| a视频免费看| 在线色视频网| 欧美xxxxx性| 国产黄a三级三级三级av在线看 | 91桃色在线| 天天操夜夜做| 99热在线免费观看| 精品麻豆视频| 国产免费福利| 亚洲人av在线| 国产男女猛烈无遮挡免费视频 | 国产精品作爱| aaa大片在线观看| 黄色一级片视频| 国产h在线观看| 中文字幕网在线| 欧美日韩国产亚洲沙发| 91中文字幕| 国产欧美在线观看视频| 久久综合精品视频| 影音先锋中文字幕在线| 中文字幕视频在线免费| 九九热在线视频免费观看| av影视在线看| 中文字幕在线播放网址| 青青九九免费视频在线| 97一区二区三区| 国产激情视频一区二区三区| 超碰国产在线观看| yjizz视频网站在线播放| 亚洲精品自拍区在线观看| 精品av中文字幕在线毛片| 国产激情在线视频| 国产wwww| 国产成人精品综合网站| 国产精品免费视频二三区| 五月婷婷导航| √天堂资源地址在线官网| 99视频在线观看地址| jizz国产| h视频在线网站| av在线不卡网站| 超碰在线观看免费版| 天天干天天操天天爽| 青青久在线视频免费观看| 欧美日韩不卡中文字幕在线| av文字幕在线观看| 欧美精品se| 黄色片免费在线| 国产午夜在线视频| 91麻豆精品国产91久久| 伊人资源视频在线| 久久精品国产亚洲a∨麻豆| 黄色av免费看| 最近中文av字幕在线中文| 91在线网址| 蜜桃视频网站在线| 国产丝袜自拍| 免费特级黄毛片| 国产精彩视频在线观看免费蜜芽| 精品无人乱码| 丁香花在线电影小说观看| 国产精品剧情一区二区三区| 亚洲综合在线网| 91sp网站在线观看入口| 91看片在线观看| 成人超碰在线| 思思99精品视频在线观看| 国产精品久久久精品a级小说| 99久久免费精品国产免费| 欧美aaa一级片| 99re在线视频播放| **三级三级97片毛片| 性网站在线观看| 国产精品久久一区二区三区不卡| 免费看av大片| 永久免费不卡在线观看黄网站| 中文字幕高清av| 国产69精品久久app免费版| 亚洲国产精品区| 91极品在线| 国产日韩欧美一区二区三区视频| 日韩亚洲一区中文字幕| 在线亚洲不卡| 中文字幕国产视频| 国产精品自拍在线观看| 成人亚洲一区二区三区| 国产又色又爽又黄刺激在线视频| 欧美日韩国产亚洲沙发| 欧美日韩视频精品二区| 天天草天天草| 亚洲欧美小说国产图片| 在线免费看黄av| 亚洲国产成人综合| 日本高清中文字幕在线| 亚洲电影视频在线| 青青草原av在线| 国产女人伦码一区二区三区不卡| 牛牛热在线视频| 麻豆精品传媒视频观看| 不卡av免费观看| 开心婷婷激情| 中文字幕在线影视资源| 国产激情自拍| 亚洲综合在线不卡| wwww在线观看| 国内a∨免费播放| 中文字幕在线观看日本| 国产精品乱码一区二区三区视频| 国产三区四区在线观看| 91精品国产高久久久久久五月天| 9色在线视频网站| 俺来俺也去www色在线观看| 青青草原国产在线观看| 久热国产在线| 午夜视频99| av黄色在线观看| 高清视频一区二区三区四区| 国产精品69xx| 国产在线一二三| 精品电影在线| 青青草视频免费在线观看| 国产亚洲依依| 免费在线超碰| 伊人网在线免费观看| 久久国产精品久久久久久小说| 国产精品剧情一区二区在线观看 | 国产精品欧美色图| 夜夜嗨yeyeh| 中文字幕在线视频观看| 在线a人片免费观看视频| 天天av天天爽| 欧美性受xxxx免费视频| 国产盗摄一区二区| 国产精品自产拍在线网站| av亚洲在线| 精品视频一二区| 国产精品一区二区婷婷| 四虎www视频| 在线观看免费高清完整| 国产精品ⅴa有声小说| 一本大道久久a久久精品| 国产视频精选在线| 综合图区亚洲白拍在线| 性网站在线看| 性色视频在线| 精品国内自产拍在线视频| 五月婷婷在线视频| 黄网站app在线观看下载视频大全官网| 国产高清在线看| 国产三级香港三韩国三级| 国产免费高清| 亚洲久草视频| 国产九色视频| 免费中文字幕| 国产中文在线视频| eeuss影院在线观看第一页| 国产福利在线看| 国产三级做爰在线观看| 国产精选在线视频拍拍拍| 超碰在线观看免费版| www.夜夜操| 九九热在线观看视频| 国产免费av高清在线| 最近最好的中文字幕2019免费 | 国产探花视频在线观看| 中文字幕在线永久在线视频| 久久久久久久久亚洲精品| 在线观看免费观看在线91| 伊人222成人综合网| 亚洲成av人影片在线观看| 丝袜理论片在线观看| 国产在线拍揄自揄拍视频| 国产一级免费看| 在线天堂中文www视软件| 亚洲精品天堂在线| 福利视频网址导航| 国产精品bbw一区二区三区| 国产啊啊啊视频在线观看| 伊人影院在线播放| 久久国产精品久久久久久小说| 五月天丁香在线| 在线激情小视频| 久久亚洲国产成人亚| 国产导航在线| 高清视频一区二区三区四区| 国产丝袜自拍| 男女午夜视频在线观看| 国产黄在线观看| 黄色av网站在线| 精品av中文字幕在线毛片| 国产理论电影在线观看| 国产高清av在线| а√资源新版在线天堂|