国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 系統 > FreeBSD > 正文

FreeBSD ipfw 防火墻基礎指南

2024-07-26 00:29:25
字體:
來源:轉載
供稿:網友

本文告訴你如何快速上手FreeBSD的ipFW防火墻


一、內核配置
/usr/src/sys/i386/conf/HQ_SuperServer

代碼:
options IPFIREWALL
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPDIVERT # IPDIVERT enables the divert IP sockets, used by ''ipfw divert''
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=30

#options IPFILTER #ipfilter support
#options IPFILTER_LOG #ipfilter logging

# traffic shaper, bandwidth manager and delay emulator
options DUMMYNET # enables the "dummynet" bandwidth limiter. You need IPFIREWALL as well.
# Statically Link in accept filters for a web server on this box
options ACCEPT_FILTER_DATA
options ACCEPT_FILTER_HTTP
options ICMP_BANDLIM # D.O.S. PRotection
options IPSTEALTH #To hide firewall from traceroute
options TCP_DROP_SYNFIN #To hide from nmap OS fingerprint, remove if create web server




二、rc.conf配置
/etc/rc.conf

代碼:
firewall_enable="YES"
firewall_logging="YES"
firewall_script="/etc/rc.firewall"
firewall_quiet="NO" #change to YES once happy with rules
firewall_logging_enable="YES"

#extra firewalling options
log_in_vain="YES"
#This option prevents something known as OS fingerprinting, must have TCP_DROP_SYNFIN compiled into kernel to use
tcp_drop_synfin="NO" #change to NO if create webserver
tcp_restrict_rst="YES"
icmp_drop_redirect="YES"



三、ipfw使用

代碼:
ipfw add allow tcp from to in recv


添加和除去規則例子:
代碼:
$ sudo ipfw add deny tcp from 61.49.203.115 to 61.49.203.114 22 in recv fxp0
$ sudo ipfw -t list
$ sudo ipfw delete 00100


禁止icmp
代碼:
$ sudo ipfw add deny icmp from any to any in recv fxp0


顯示rules
代碼:
$ sudo ipfw show


按照序號顯示規則
代碼:
$ sudo ipfw -t list


列出信息包的數目,和與它們相對應的規則匹配
代碼:
$ sudo ipfw -a list



四、/etc/ipfw.rules規則文件
代碼:
allow 00010 udp from any to me 67 in via $iif
allow 00020 udp from me 68 to any out via $iif


五、/etc/rc.firewall腳本

代碼:
# mv /etc/rc.firewall /etc/rc.firewall.orig
# touch /etc/rc.firewall
# chmod u=+rx,og=-rwx /etc/ipfw.rules


/etc/rc.firewall

代碼:
#!/bin/sh

# This will flush the existing rules - sudo ipfw -f flush
# You can execute this script without dropping existing connections/states

fwcmd="/sbin/ipfw -q"
extif="fxp0"
myip="10.1.8.114"
mybcast="10.1.8.119"
mynetwork="10.1.8.112/29"
dns_server="10.1.8.1"

# Reset all rules in case script run multiple times
${fwcmd} -f flush

${fwcmd} add 200 check-state

# Block RFC 1918 networks - the , syntax only works in ipfw2
${fwcmd} add 210 deny all from 0.0.0.0/7,1.0.0.0/8,2.0.0.0/8,5.0.0.0/8,10.0.0.0/8,23.0.0.0/8,/
27.0.0.0/8,31.0.0.0/8,67.0.0.0/8,68.0.0.0/6,72.0.0.0/5,80.0.0.0/4,96.0.0.0/3,127.0.0.0/8,/
128.0.0.0/16,128.66.0.0/16,169.254.0.0/16,172.16.0.0/12,191.255.0.0/16,192.0.0.0/16,/
192.168.0.0/16,197.0.0.0/8,201.0.0.0/8,204.152.64.0/23,224.0.0.0/3,240.0.0.0/8 to any

# Allow all via loopback to loopback
${fwcmd} add 220 allow all from any to any via lo0

# Allow from me to anywhere
${fwcmd} add 240 allow tcp from ${myip} to any setup keep-state
${fwcmd} add 260 allow udp from ${myip} to any keep-state
${fwcmd} add 280 allow icmp from ${myip} to any

# Allow local LAN to connect to us
${fwcmd} add 300 allow ip from ${mynetwork} to ${mynetwork}

# Allow INCOMING SSH,SMTP,HTTP from anywhere on the internet
${fwcmd} add 320 allow log tcp from any to ${myip} 22,25,80 in keep-state setup

# Disable icmp
${fwcmd} add 340 allow icmp from any to any icmptype 0,3,11

# Block all other traffic and log in
${fwcmd} add 360 deny log all from any to any

# End of /etc/rc.firewall




六、 ipfw日志紀錄配置


/etc/syslog.conf
代碼:
!ipfw
*.* /var/log/ipfw.log


代碼:
$ sudo touch /var/log/ipfw.log
$ sudo killall -HUP syslogd


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
人人干人人插| 久久精品国产亚洲a∨麻豆| 狠狠干在线视频| 狠狠狠狠狠狠操| 国产一区二区在线|播放| 国产精品一区二区三区高清在线| 激情六月丁香| 国产美女一区视频| 国产精品va在线观看视色| 国产精品剧情一区二区在线观看| 国产超碰精品在线观看| 亚洲欧美日韩一区成人| 老师我好爽再深一点的视频| 欧美性xxxx交| 国产精品va在线观看视色| www.操操操| 国产精品久久久久白浆| jizz性欧美| 中文字幕2020第一页| 超碰国产在线观看| 在线视频色在线| 国产免费自拍视频| 制服丝袜中文字幕在线观看| 国产麻豆精品视频一区二区 | 国产一级又黄| 18 激情视频在线| 欧美色欧美亚洲另类二区精品 | 国产叼嘿网站免费观看不用充会员| av在线天天| 国产成人午夜电影| 中文字幕在线视频观看| 美女av在线播放| 精品美女在线观看视频在线观看| 国产在线播放av| 欧美性猛交p30| 亚洲精品天堂在线| 精品美女调教视频| 中文字幕在线观看日本| 日本电影在线观看| 青青草观看免费视频在线| 亚洲视频在线网| 伊人春色在线| 牛牛精品视频在线| 欧美精品se| 激情四房婷婷| 最近免费中文字幕大全免费第三页| jizz国产| 欧美另类在线视频| 国产精品亚洲色图| 国产偷窥洗澡视频| 6699久久国产精品免费| 国产黄色片在线播放| 国产区在线看| 91视频久色| 青草视频在线播放| 国产一级黄色电影| 精品国产白色丝袜高跟鞋| 91久久精品国产性色| 99色在线观看| 免费看的毛片| 国产香蕉在线| 亚洲第一成年免费网站| 欧美xxxx黑人又粗又长| 黄污在线观看| 国产极品视频| 欧美日韩在线精品成人综合网| 久久久久久久久免费视频| 国产永久av在线| 国产经典av| 二区三区中文字幕| 亚洲第一区视频| 国产色a在线| 日本一二三区视频免费高清| 国产乱精品一区二区三区| 91亚洲精选| 最新天堂资源在线资源| 一级黄色av| 国产一级片在线播放| 青青草观看免费视频在线| 国产精品伦理一区二区三区| 欧美艹逼视频| 亚洲成av人影片在线观看 | 免费男女羞羞的视频网站中文字幕| 日本中文字幕在线2020| 在线欧美一级视频| 国产精品免费91| 国产无遮挡又黄又爽免费软件| 日本天堂影院在线视频| 伊人网在线免费观看| 国产激情三区| 国产区视频在线| 国产一级在线| 国产小视频福利在线| 国产伦精品一区二区三区高清版禁| 人成在线免费视频| 中文天堂av| 在线免费黄色毛片| 亚洲最新永久观看在线| 国产xxx在线| 97在线免费| 中文字幕2020第一页| 中文字幕av高清| 精品视频三区| av在线不卡播放| 青青草原av在线| 男女午夜视频在线观看| 人日人天天爽| 午夜视频在线看| 国产精彩视频在线观看免费蜜芽| 国产区视频在线观看| 国产网站麻豆精品视频| 国产深夜视频在线观看| 18 激情视频在线| www网站在线观看| 超碰免费在线| 中文字幕日本在线观看| 天堂在线看视频| 国产欧美日韩第一页| 国产福利资源| gogogo影视剧免费观看在线观看| 久久国产情侣| 国产高清视频在线观看| 91啦中文在线| 黄色国产网站在线观看| 国产日产一区二区| 96久久久久久| 国产在线观看a| 97高清视频| 中文字幕在线观看播放| 亚洲欧美日韩成人网| 中文字幕专区| 国产在线拍揄自揄拍视频| 国产www.大片在线| 国产麻豆精品视频一区二区| 中文字幕av高清在线观看| 国产理论在线观看| 在线国产一区二区三区| 中文字幕中文字幕在线中高清免费版| 精品999视频| 中文字幕视频在线观看| 亚洲夜夜综合| 国产超碰在线| 中文字幕一区二区三区免费视频| 91www在线观看| 天堂在线视频| 欧美视频免费一区二区三区| 国产aa视频| 国产性网软件大全| 国产农村一级特黄α**毛片| 四虎免费播放| 亚洲电影视频在线| 精品国产丝袜高跟鞋| 国产精品视频一区二区三区麻豆| 免费精品国产自产拍在| a中文在线播放| 亚洲成人国产综合| av网站大全在线观看| 2021天堂中文幕一二区在线观| 国产嫩草在线视频| 成人精品福利| 成人日韩欧美| 国内精品一区视频| 国产美女高潮| 国产小黄视频| 精品视频二区| 日本动漫同人动漫在线观看| a视频免费看| 国产免费av在线| 国产精品视频一区二区免费不卡| 国产成人高清精品| 91亚洲精选| eeuss影院www在线播放| 碰草在线视频| 中文字幕亚洲免费| 在线免费看av| 黄色av免费在线| 国产羞羞视频在线观看| 69免费视频| 开心激情五月婷婷| 国产区在线观看| 天天操中文字幕视频| 好男人免费精品视频| 国产精品毛片一区二区三区四区| 精品无人区乱码1区2区3区免费 | 国产专区在线播放| 最好2018中文免费视频| 92久久精品| 久久亚洲天堂| 精品久久久久一区二区三区| 久久国产精品久久久久久小说| 中文字幕不卡免费视频| 亚洲电影先锋| 国产色在线观看| xxx国产精品| 国产高清自拍视频在线观看| 久青青在线观看视频国产| 国产精品被窝福利一区| sm国产在线调教视频| 国产激情在线| 国产美女av在线|