相关文章  
  • 端网防火墙技术
  • PIX命令集
  • 多媒体通讯中防火墙和NAT问题的解决
  • Cisco PIX 防火墙安装指南
  • PIX 525 配置实例
  • 防火墙的基本概念(2)
  • 适用于小型办公室的新 Check Point 产品线
  • PIX 一例
  • 了解防火墙之最终幻想
  • CheckPoint VPN-1/FireWall-1 VSX
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    使用IPFILTER设置小型企业防火墙系统3

    all with opt lsrr
      block in log quick all with opt ssrr
      
      以上五句为过滤掉可能会带来安全问题的短数据包或具备路由信息的数据包以及防止非法扫描服务器
      
      pass out on xl0 all
      pass in on xlo all
      pass out on xl1 all
      pass in on xl1 all
      pass out quick on lo0 all
      pass in quick on lo0 all
      以上为内部网络界面和loopback网络界面可以自由发送和接受数据包
      
      block out on fxp0 all
      以上为屏蔽外部网络界面向外发送数据包
      
      block out log on fxp0 from any to 192.168.0.0/16
      block out log quick on fxp0 from any to 0.0.0.0/8
      block out log quick on fxp0 from any to 169.254.0.0/8
      block out log quick on fxp0 from any to 10.0.0.0/8
      block out log quick on fxp0 from any to 127.16.0.0/12
      block out log quick on fxp0 from any to 127.0.0.0/8
      block out log quick on fxp0 from any to 192.0.2.0/24

    页码:[1] [2] [3] [4] [5] [6] [7]3页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved