相关文章  
  • 端网防火墙技术
  • PIX命令集
  • 多媒体通讯中防火墙和NAT问题的解决
  • Cisco PIX 防火墙安装指南
  • PIX 525 配置实例
  • 防火墙的基本概念(2)
  • 适用于小型办公室的新 Check Point 产品线
  • PIX 一例
  • 了解防火墙之最终幻想
  • CheckPoint VPN-1/FireWall-1 VSX
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    使用IPFILTER设置小型企业防火墙系统6


      block in log quick on fxp0 proto icmp from any to any icmp-type echo
      以上为禁止别人ping我得网络
      
      block return-rst in log on fxp0 proto tcp from any to any flags S/SA
      block return-icmp(net-unr) in log on fxp0 proto udp from any to any
      以上对其他tcp请求,防火墙回应一个RST数据包关闭连接。对UDP请求,防火墙回应网络不可达到的ICMP包。
      或者在/etc/sysctl.conf中加入:
      net.inet.tcp.blackhole=2
      net.inet.udp.blackhole=1
      能够有效地避免端口扫描
      
      3、然后编辑/etc/rc.conf,加入一下命令,让ipfilter和ipnat在系统启动的时候可以自动加载:
      ipfilter_enables=”YES”
      ipf –C –f /etc/ipf.rules
      ipfilter_flags=”-E”
      
      ipnat_enable=”YES”
      ipnat_program=”/sbin/ipnat –CF -f”
      ipnat_rules=”/etc/ipnat.rules”
      
      ipmon_enable=”YES”
      ipmon_flags=”-D /var/log/ipfilter.log”
      4、在/usr/log/建立文件ipfilter.log,并

    页码:[1] [2] [3] [4] [5] [6] [7]6页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved