tcpdump 和 iptables
发表于:2025-02-02 作者:千家信息网编辑
千家信息网最后更新 2025年02月02日,tcpdump基础用法tcpdump -i ens33 -tnn dst port 80 -c 1000#对ens33网卡 的80 端口进行抓包,只抓访问报文,且抓满1000个就停下,-tnn t
千家信息网最后更新 2025年02月02日tcpdump 和 iptables
tcpdump基础用法
tcpdump -i ens33 -tnn dst port 80 -c 1000#对ens33网卡 的80 端口进行抓包,只抓访问报文,且抓满1000个就停下,-tnn t是tcp的意思可换成u只抓udp或者两个tu两个都抓,nn的意思是显示端口,不加nn 80会被解析成http#dst 数据流向 发送地址>接收地址:80 只有这个流向才会抓取,src 刚好相反 发送地址:80>接收地址 才会抓取tcpdump -i ens33 host 192.168.0.13 and -tnn dst port 80 -c 1000#对ens33 的80 端口进行抓包同时过滤吊其他报文只抓192.168.0.13
#如图, 加了dst 只抓访问报文,不加访问报文和回包一起抓,如果只想看回包的话加上src。同时抓两个端口tcpdump -i ens33 host 192.168.0.13 and -tnn dst port 80 or 22 -c 1000#对192.168.0.13 的 80和22端口同时抓tcpdump -i ens33 host 192.168.0.13 and -nn 'icmp'#对192.168.0.13 对icmp报文,抓包,自己ping自己抓不到防火墙拒绝了80端口,再抓包
#图中可以看到,能收到访问报文,但是服务器拒绝了80端口,就没有回包了
tcpdump -i ens33 dst 192.168.0.13 and src 192.168.0.70 and -tunn port 80 -c 1000
#抓源地址为192.168.0.70 目标地址为192.168.0.13 的 80端口报文
iptables基本
iptables -A INPUT -p tcp --dport 80 -j ACCEPT#表示从input 方向插入一条 允许80端口的规则iptables -nL #查看规则,n显示端口,不加80显示成http,可以加INPUT OUTPUT只查看入口或者出口方向
iptables -D INPUT 1 #删除INPUT表里的 第一条规则
iptables -A INPUT -s 192.168.0.70 -p icmp -j DROP#拒绝 源地址为192.168.0.70的 icmp 报文,不加 -s 就是拒绝所有iptables -I INPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT#在最前面添加一条规则,意思是放行服务器ping别人的回包 0表示回包 8是去;这两条要组合起来才能达到服务器能ping 别人,别人不能ping 服务器,而且第二条必须要在第一条的上面。iptables -A INPUT -s 192.168.0.14 -j DROP#拒绝源地址为 192.168.0.14 的所有连接I 加在第一行 A加在最后一行 -p 协议 有tcp udp icmp -s 原地址 -d目标地址-j 动作 ACCEPT DROP 放行 拒绝
iptables 匹配规则
iptables匹配上由上自下匹配的,匹配到了一个下面的规则就不会在匹配了
#这边匹配到第一条放行后,就不会在匹配第二条了,所以能ping通
地址
端口
报文
规则
服务器
服务
两个
同时
意思
一行
方向
目标
入口
动作
只有
基础
就是
数据
网卡
表里
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
不属于网络安全基础是
我的世界超级良心的服务器推荐
公共信息网络安全监察大队待遇
惠普ml210g6服务器
真菌全基因组数据库
政府为什么要维护网络安全
江西服务器防火墙配置
csgo韩国服务器连接不到
江苏网络营销软件开发销售
服务器保障方案
宿迁大型网络技术市场
大型体育赛事网络安全的意义
杭州智能软件开发定做价格
vba如何做一个查询数据库
服务器页面跳转页面
网络安全手抄报第一名四年级
软件开发工程师证书报考时间
moe建立数据库
4399如何查看登录的服务器
国外专业数据库估值
深蓝网络技术
神通数据库数据导入
王者多久不登服务器会注销
百哩网络技术公司
昆明网络软件开发
实验三数据库开发技术
水伯梁山服务器在哪
小程序 读取数据库
服务器系统中管理界面闪退
服务器500怎么解决