LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1424|回复: 4

linux下如何实现拦截别人连接本机特定范围端口?(就像win下天网防火墙一样)

[复制链接]
发表于 2003-10-31 22:33:16 | 显示全部楼层 |阅读模式
我想实现如下防火规则:
1.防止别人ping本机。
2.除21、80端口之外,拒绝他人于本机其他端口之连接请求。
3.防止他人取得本机名。
4.防止他人探测本机系统类型。

请问linux如何实现这些防火规则?
我的系统:debian sid kernel-2.6.0
谢谢。
发表于 2003-11-2 01:09:19 | 显示全部楼层
防止别人ping你:echo 1>/proc/sys/net/ipv4/icmp_echo_ignore_all
不要别人连接其他端口最保险的方法就是关掉那些开这些端口的服务不就行了么?比如23端口,直接关掉telnet服务.在setup里面直接去掉这个服务,然后重新启动.
后面的两个问题我就不是很清楚了,问题1和问题2也有更好的解决方法.多上上网.多看看书就是了.
发表于 2003-11-4 01:31:39 | 显示全部楼层
用iptables设置一些规则就可以了。
发表于 2003-11-6 13:25:45 | 显示全部楼层
ipchains也可以a
发表于 2003-11-16 07:56:59 | 显示全部楼层
使用Iptables可以的,如何使用嘛,大家可以探讨的。我是所有规则全部DROP然后再开启我要开启的端口就是了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表