当前位置: 首页 > news >正文

百度基木鱼建站wordpress 新手

百度基木鱼建站,wordpress 新手,厦门汽车充电站建设报备网站,dw制作模板centos 安装yum install conntrack-tools 1. conntrack状态 NEW: 新建连接(第一次包)。 ESTABLISHED: 已建立连接,正在传输数据。 RELATED: 与已有连接相关的连接,如 FTP 数据连接。 INVALID: 无效连接,无法识别或不…

centos 安装yum install conntrack-tools

1. conntrack状态

NEW: 新建连接(第一次包)。
ESTABLISHED: 已建立连接,正在传输数据。
RELATED: 与已有连接相关的连接,如 FTP 数据连接。
INVALID: 无效连接,无法识别或不完整。
UNTRACKED: 未被跟踪的连接。

2. 常见运维操作

sysctl net.netfilter.nf_conntrack_count

sysctl  nf_conntrack_max

查看会话

conntrack -L  [-p icmp/tcp/udp] 

#设置最大最大连接数目

sysctl -w net.netfilter.nf_conntrack_max=131072

#写入配置文件

echo "net.netfilter.nf_conntrack_max=131072" | tee -a /etc/sysctl.conf
sysctl -p
 

3. 可观测 

监控conntrack会话表

4. 实战

用iptables +conntrack可实现安全组的单向控制功能

  • state: 假设服务器 A(10.10.0.1)配置的 iptables 规则为入访全不通,即 INPUT 链全 DROP,出访全通,即 OUTPUT 链全 ACCEPT。另外一台服务器 B(10.10.0.100)和 A 在同一个二层网络,则显然 B ping 不通 A, A也不能 ping 通 B ,因为 A 的包有去无回,即 A 的 ICMP 包确实能到 B,但 B 的回包却被 A 的INPUT DROP 了。通过state模块可以完美解决这个问题,指定 state 为conntack的 ESTABLISHED状态,能够匹配已经建立ct连接的回包,添加 -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT规则即可。


 

http://www.yayakq.cn/news/540618/

相关文章:

  • 网站上的图是怎么做的抽奖网站做的下去吗
  • 看网站有没有做404可画在线设计网站
  • 哈尔滨做网站费用报价小城镇建设网站
  • 非凡免费建网站平台网络架构方法
  • 网站建设 营销在线作图软件有哪些
  • 高端品牌网站建设兴田德润在哪儿天津网站建设电话咨询
  • 免飞网站北京公司网站
  • 微网站模板开发跳转短链接生成
  • 东莞哪里有做企业网站的网站建站商城
  • 荷塘网站建设软件开发主要是做什么
  • 合肥瑶海区网站建设价格discuz二次开发
  • 铜陵app网站做营销招聘信息青岛建设集团 招聘信息网站
  • 苏州网站建设 牛给视频做特效的网站
  • 北京如何建设网站百度网页版官网首页
  • 做网站简单最近一周新闻大事
  • 使用他人商标做网站搜索词网站建设梦幻创意
  • 网站建设会遇到哪些问题南昌网站搭建建设定制
  • 网站建设款属不属于无形资产wordpress 制作portfolio
  • 触屏网站meta标签怎么做网站架构图
  • 连云港公司网站建设和平苏州网站建设
  • 公益基金会网站开发的背景拓者设计吧官网案例
  • 有意义的网站山东网站建设培训
  • 六安哪家做网站好虫虫 wordpress 群发
  • 成品网站建站空间那个视频网站最好最全网址
  • 咸宁网站建设解决方案高级ppt模板免费下载
  • 江阴市建设局网站上海家装10强名单
  • 网站建设中的功能模块描述手机app软件怎么开发
  • 上行10m做网站服务网站主页设计代码
  • 网站开发维护合同书开源 网站开发框架
  • 做网站在阿里云买什么株洲房地产信息网