网络技术之Linux网络的IPv6应用(2)

2016-01-29 18:13 16 1 收藏

网络技术之Linux网络的IPv6应用(2),网络技术之Linux网络的IPv6应用(2)

【 tulaoshi.com - Linux 】


  -F :清除所有的已订定的规则;
  
  -X :杀掉所有使用者建立的表(table)。
  
  -Z :将所有的链(chain) 的计数与流量统计都归零。
  
  (2)建立政策
  
  #ip6tables [-t tables] [-P] [INPUT,OUTPUT,FORWARD, PREROUTING,OUTPUT,POSTROUTING] [ACCEPT,DROP] [-p TCP,UDP] [-s IP/network] [--sport ports] [-d IP/network] [--dport ports] -j
  
  参数说明:
  
  -t   :定义表( table)。
  
  tables :table表的名称,
  
  -P :定义政策( Policy )。
  
  INPUT :数据包为输入主机的方向;
  
  OUTPUT :数据包为输出主机的方向;
  
  FORWARD :数据包为不进入主机而向外再传输出去的方向;
  
  PREROUTING :在进入路由之前进行的工作;
  
  OUTPUT :数据包为输出主机的方向;
  
  POSTROUTING :在进入路由之后进行的工作。
  
  TCP :TCP协议的数据包。
  
  UDP :UDP协议的数据包;
  
  -s :来源数据包的 IP 或者是网络。
  
  --sport :来源数据包的端口( port)号。
  
  -d :目标主机的 IP 或者是网络。
  
  --dport :目标主机端口的(port)号。
  
  ACCEPT :接受该数据包。
  
  DROP :丢弃数据包。
  
  (3) 范例:

  
  1、允许ICMPv6数据包进入主机(即允许Ping主机Ipv6地址):
  
  #/sbin/ip6tables -A INPUT -i sit+ -p icmpv6 -j ACCEPT
  
  2、允许ICMPv6数据包从主机输出:
  
  # ip6tables -A OUTPUT -o sit+ -p icmpv6 -j ACCEPT
  
  3、允许使用IP地址是3ffe:ffff:100::1/128数据使用SSH
  
  # ip6tables -A INPUT -i sit+ -p tcp -s 3ffe:ffff:100::1/128 --sport 512:65535
  
  ? --dport 22 -j ACCEPT
  
  SSH的英文全称是Secure SHell。通过使用SSH,你可以把所有传输的数据进行加密,这样“中间服务器”这种攻击方式就不可能实现了,而且也能够防止DNS和IP欺骗。还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。SSH有很多功能,它既可以代替telnet,又可以为ftp、pop、甚至ppp提供一个安全的“通道”。SSH绑定在端口22上,其连接采用协商方式使用RSA加密。身份鉴别完成之后,后面的所有流量都使用IDEA进行加密。SSH(Secure Shell)程序可以通过网络登录到远程主机并执行命令。SSH的加密隧道保护的只是中间传输的安全性,使得任何通常的嗅探工具软件无法获取发送的内容。
  
  IPv6网络的安全工具
  
  Nmap是在免费软件基金会的GNU General Public License (GPL)下发布的,由Fyodor进行开发和维护,可从www.insecure.org/nmap 站点上免费下载。nmap是一款运行在单一主机和大型网络情况下的优秀端口扫描工具,具有高速、秘密、可以绕过防火墙等特点。它支持多种协议,如TCP、UDP、ICMP等。nmap也具有很多高性能和可靠性的特点,如动态延时计算、包超时重发、并行端口扫描、通过并行ping6探测主机是否当掉。它从3.10版本开始支持IPv6。下载链接:http://gd.tuwien.ac.at/infosys/security/nmap/nmap-3.48.tgz
  
  nmap 安装编译过程如下:
  
  #tar zxvf nmap-3.48.tgz
  
  #cd nmap-3.48
  
  # ./configure;# make;#make install

来源:http://www.tulaoshi.com/n/20160129/1504910.html

延伸阅读
标签: 电脑入门
很多用户都不知道该怎么为自己的电脑安装Ipv6协议,其实这不是个复杂的过程,在这里我们就来看看安装的方法吧! 工具/原料 支持IPV6网络。 步骤/方法 一、Windows XP 用户 可以采用命令行模式的安装或者图形界面的安装。 1、采用命令行模式的安装 1) 开始→运行→输入cmd 回车。如图1所示: 图1 打开cmd ...
  关于Telnet 如果你希望用户用Telnet远程登录到你的服务器时不要显示操作系统和版本信息(可以避免有针对性的漏洞攻击),你应该改写/etc/inetd.conf中的一行象下面这样: telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h 加-h标志在最后使得telnet后台不要显示系统信息,而仅仅显示login。 ...
关于Telnet 如果你希望用户用Telnet远程登录到你的服务器时不要显示操作系统和版本信息(可以避免有针对性的漏洞攻击),你应该改写/etc/inetd.conf中的一行象下面这样: telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h 加-h标志在最后使得telnet后台不要显示系统信息,而仅仅显示login。 关于特权账号 ...
标签: 电脑入门
在windows 7以上系统中,在设置本地IP地址的时候经常会看到同事含有IPV4协议项与IPV6协议项,并不同于以往windows xp系统中仅有TCP/IP协议项,不少朋友都觉得比较奇怪,询问编辑IPv4与IPv6的区别,下面编辑就为大家权威的介绍下IPv4与IPv6有什么 区别。 目前的全球因特网所采用的协议族是TCP/IP协议族。IP是TCP/IP协议族中网络层的协议,...
标签: windows 操作系统
  802.1x无线网络,咋听起来好像很复杂,要想知道它到底是啥,首先要了解什么是无线网络。无线网络这个名词是近几年才开始流行起来的,它涉足的领域相当的广,譬如移动通信领域,那么到底什么是无线网络呢? 无线网络概述 无线网络技术范围广泛,包括从允许用户建立远距离无线连接的全球语音和数据网络,到优化为近距离...

经验教程

618

收藏

54
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部