首 页 网站运营 网络编程 网页制作 图象媒体 数据库 建站资源 网管专区 下载专区 最新资讯
IT学堂|红色黑客联盟
设为首页
加入收藏
联系站长
您所在的位置:首页>网管专区>网络组建>文章内容
IPNAT+Ipfilter 超級防火牆調校
来源: 作者: 发布时间:2007-04-11

Description :

今天在網路上看到有人受到 Worm 的攻擊,而使 firewall 垮了,發現大家解決方式就是調校 firewall ,真是不經一事不長一智,原來 firewall 是可調校,看了ipfilter how to 之後終於找到了調校方式,不過要注意的是調校過後的 firewall 並不就是刀槍不入,只是調校後的 firewall 面對攻擊承受力提高,畢竟世上沒有完美的事物。

Setp 1.

查看原本系統sysctl值  # sysctl -a | grep net.inet.ipf
net.inet.ipf.fr_flags: 0
net.inet.ipf.fr_pass: 514
net.inet.ipf.fr_active: 0
net.inet.ipf.fr_tcpidletimeout: 864000
net.inet.ipf.fr_tcpclosewait: 480
net.inet.ipf.fr_tcplastack: 480
net.inet.ipf.fr_tcptimeout: 480
net.inet.ipf.fr_tcpclosed: 120
net.inet.ipf.fr_tcphalfclosed: 14400
net.inet.ipf.fr_udptimeout: 240
net.inet.ipf.fr_udpacktimeout: 24
net.inet.ipf.fr_icmptimeout: 120
net.inet.ipf.fr_icmpacktimeout: 12
net.inet.ipf.fr_defnatage: 1200
net.inet.ipf.fr_ipfrttl: 120
net.inet.ipf.ipl_unreach: 13
net.inet.ipf.fr_running: 1
net.inet.ipf.fr_authsize: 32
net.inet.ipf.fr_authused: 0
net.inet.ipf.fr_defaultauthage: 600
net.inet.ipf.fr_chksrc: 0
net.inet.ipf.ippr_ftp_pasvonly: 0
net.inet.ipf.fr_minttl: 3
net.inet.ipf.fr_minttllog: 1

Setp 2.

使用手動更改  #sysctl net.inet.ipf.fr_tcpclosed=1
net.inet.ipf.fr_tcpclosed: 120 ->1

Setp 3.

加入開機自動更新  #vi /etc/sysctl.conf  內容如下:
net.inet.ipf.fr_flags=0
net.inet.ipf.fr_pass=514
net.inet.ipf.fr_active=0
net.inet.ipf.fr_tcpidletimeout=864000
net.inet.ipf.fr_tcpclosewait=60
net.inet.ipf.fr_tcplastack=20
net.inet.ipf.fr_tcptimeout=120
net.inet.ipf.fr_tcpclosed=1
net.inet.ipf.fr_udptimeout=120
net.inet.ipf.fr_icmptimeout=120
net.inet.ipf.fr_defnatage=1200
net.inet.ipf.fr_ipfrttl=120
net.inet.ipf.ipl_unreach=13
net.inet.ipf.ipl_inited=1
net.inet.ipf.fr_authsize=32
net.inet.ipf.fr_authused=0
net.inet.ipf.fr_defaultauthage=600





[推荐] [返回顶部] [打印本页] [关闭窗口]
热点文章
·动态域名更新的实现方法
·site to site ipsec vpn
·hosspot设置说明
·设置ROUTEROS为透明桥接防火墙
·虚拟路由冗余协议 Virtual Router Red
·使用ROUTEROS建立PPPOE服务器
·如何在ROUTEOS中做IP转向
·ROS下实现数据镜像
·routeros和radius对接设置
·routeros端口映射内网无法访问自身公
相关文章
·FreeBSD 5.3 Release PF 初體驗
·IPNAT+Ipfilter+Squid Transparent Pr
·FreeBSD + Ipfilter NAT + Cisco 2500
·IPNAT+Ipfilter+Bridge 超級防火牆
·m0n0wall Embedded FreeBSD Firewall
·防火牆+橋接器+頻寬管理 Ipfw+Bridge+
·m0n0wall 嵌入式 FreeBSD 防火牆 IPse
·封包轉換+防火牆+頻寬管理 Natd+Ipfw+
·802.1x 認證 + 無線 AP ( Access Poin
·OpenBSD 初體驗
文章检索
Google
相关文章
·FreeBSD 5.3 Release PF
·IPNAT+Ipfilter+Squid T
·FreeBSD + Ipfilter NAT
·IPNAT+Ipfilter+Bridge
·m0n0wall Embedded Free
·防火牆+橋接器+頻寬管理
·m0n0wall 嵌入式 FreeBS
·封包轉換+防火牆+頻寬管
·802.1x 認證 + 無線 AP
·OpenBSD 初體驗
·自行架設 FreeBSD 無線
·OpenBSD & PF 之基
·FreeBSD NAT 上接兩條 A
·OpenBSD & PF 之橋
·用FreeBSD5.3建立安全网