当前位置: 首页 > news >正文

广西网站建设费用地推接单平台网

广西网站建设费用,地推接单平台网,广东如何做网站设计,网站地图的形式centos 安装yum install conntrack-tools 1. conntrack状态 NEW: 新建连接(第一次包)。 ESTABLISHED: 已建立连接,正在传输数据。 RELATED: 与已有连接相关的连接,如 FTP 数据连接。 INVALID: 无效连接,无法识别或不…

centos 安装yum install conntrack-tools

1. conntrack状态

NEW: 新建连接(第一次包)。
ESTABLISHED: 已建立连接,正在传输数据。
RELATED: 与已有连接相关的连接,如 FTP 数据连接。
INVALID: 无效连接,无法识别或不完整。
UNTRACKED: 未被跟踪的连接。

2. 常见运维操作

sysctl net.netfilter.nf_conntrack_count

sysctl  nf_conntrack_max

查看会话

conntrack -L  [-p icmp/tcp/udp] 

#设置最大最大连接数目

sysctl -w net.netfilter.nf_conntrack_max=131072

#写入配置文件

echo "net.netfilter.nf_conntrack_max=131072" | tee -a /etc/sysctl.conf
sysctl -p
 

3. 可观测 

监控conntrack会话表

4. 实战

用iptables +conntrack可实现安全组的单向控制功能

  • state: 假设服务器 A(10.10.0.1)配置的 iptables 规则为入访全不通,即 INPUT 链全 DROP,出访全通,即 OUTPUT 链全 ACCEPT。另外一台服务器 B(10.10.0.100)和 A 在同一个二层网络,则显然 B ping 不通 A, A也不能 ping 通 B ,因为 A 的包有去无回,即 A 的 ICMP 包确实能到 B,但 B 的回包却被 A 的INPUT DROP 了。通过state模块可以完美解决这个问题,指定 state 为conntack的 ESTABLISHED状态,能够匹配已经建立ct连接的回包,添加 -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT规则即可。


 

http://www.yidumall.com/news/38731.html

相关文章:

  • 做电商需要哪些网站永久免费自助建站平台
  • 外贸cms 网站站长之家查询域名
  • 专做运动品牌的网站网络事件营销
  • 电子商务网站建设策划书品牌软文案例
  • wordpress加入mip搜狗搜索引擎优化指南
  • 网站关键词优化外包服务怎么样建一个网站
  • 成品网站 代理汤阴县seo快速排名有哪家好
  • 杭州网站建设seo优化营销制作域名注册网站查询
  • 注册网站域名需要什么资料医疗器械指数函数求导
  • 手机wap网站制作最新网络推广平台
  • 帮忙做网站的协议展示型网页设计公司
  • 怎么做交易猫假网站制作网站用什么软件
  • 可以搜任何网站的浏览器网站维护收费标准
  • 制作公司主页网站企业管理培训课程网课免费
  • 云砺信息科技做网站阿里云域名购买
  • 平顶山做网站哪家好优化设计三年级上册答案
  • 做淘宝还是做网站容易百度搜索关键词查询
  • 天津网站网站建设电商卖货平台有哪些
  • 购物网站主页模版巨量引擎
  • 化妆品营销型网站品牌策划书案例
  • 国内有名的网站设计公司seo值是什么意思
  • 精美网站设计欣赏sem推广什么意思
  • 做网站公司名字推荐海外推广营销系统
  • 网站建设是属于虚拟产品吗市场营销推广策略
  • 网站怎么做的支付宝优秀网站
  • wordpress手机号注册插件优化网站关键词的技巧
  • 网站备案域名所有人兰州网站seo服务
  • 北京模板网站建设seo推广是什么工作
  • 个人电影网站做APP违法吗域名注册平台
  • wordpress 文章404怎么关闭seo综合查询