摘要: 安全技术 入侵检测与管理系统IDS(Intrusion Detection Systems):特点是不阻断任何网络访问,量化、定位来自内外网络的威胁情况,主要以提供报告和事后监督为主,提供有针对性的指导措施和安全决策依据。一般采用旁路部署方式。 入侵防御系统IPS(Intrusion Prevent 阅读全文
posted @ 2019-12-06 20:47 一叶知秋~~ 阅读(1523) 评论(0) 推荐(0) 编辑
摘要: iptables扩展模块 扩展匹配条件:需要加载扩展模块(/usr/lib64/xtables/*.so),方可生效 查看帮助 man iptables-extensions (1)隐式扩展:在使用-p选项指明了特定的协议时,无需再用-m选项指明扩展模块的扩展机制,不需要手动加载扩展模块 tcp协议 阅读全文
posted @ 2019-12-06 20:46 一叶知秋~~ 阅读(922) 评论(0) 推荐(0) 编辑
摘要: 网络防火墙 iptables/netfilter网络防火墙: (1) 充当网关 (2) 使用filter表的FORWARD链 注意的问题: (1) 请求-响应报文均会经由FORWARD链,要注意规则的方向性 (2) 如果要启用conntrack机制,建议将双方向的状态为ESTABLISHED的报文直 阅读全文
posted @ 2019-12-06 20:45 一叶知秋~~ 阅读(4704) 评论(0) 推荐(2) 编辑