Đang chuẩn bị liên kết để tải về tài liệu:
Đề án tốt nghiệp: Công nghệ bảo mật trên đà phát triển của công nghệ thông tin phần 5

Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ

Chạy nhiều máy chủ phục vụ web trên các địa chỉ IP Internet khác nhau. Ví dụ, ngoài máy chủ phục vụ web hiện tại 1.2.3.4, bạn có thể đầu tư thêm các máy chủ phục vụ web mới 1.2.3.2, 1.2.3.3, 1.2.3.4, 1.2.3.5. | Đề tài An toàn và bảo mật trên hệ điều hành Linux Page 21 iptables-N REJECT_PORTSCAN iptables-A REJECT_PORTSCAN -p tcp -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BURST -j LOG --lOg-level LOG_LEVEL --log-prefix fp PORTSCAN tcp a REJECT iptables-A REJECT_PORTSCAN -p udp -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BURST -j LOG --log-leVel LOG_LEVEL --log-prefix fp PORTSCAN udp a REJECT iptables-A REJECT_PORTSCAN -p tcp -j REJECT --reject-with tcp-reset iptables-A REJECT_PORTSCAN -p udp -j REJECT --reject-with icmp-port-unreachable BƯÓC 6 phát hiện quét cổng bằng Nmap iptables-N DETECT_NMAP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL FIN URG PSH -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BurSt -j LOG --log-level LoG_LEVEL --log-prefix fp NMAP XMAS a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL SYN RST ACK FIN URG -m limit --limit LOG_LIMIT --limit-burst LoG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP XMAS-PSH a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL ALL -m limit --limit LOG_LIMIT --limitburst LOG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP XMAS-ALL a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL FIN -m limit --limit LOG_LIMIT --limitburst LOG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP FIN a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags SYN RST SYN RST -m limit --limit LOG_LIMIT --limit-burst LoG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP SYN-RST a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags SYN FIN SYN FIN -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BurSt -j LOG --log-level LoG_LEVEL --log-prefix fp NMAP SYN-FIN a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL NONE -m limit --limit LOG_LIMIT -limit-burst LOG_LIMIT_bUrsT -j lOg --log-level LOG_LEVEL --log-prefix fp NMAP NULL a DROP iptables-A DETECT_NMAP -j DROP iptables-A INPUT -i eth0 -p tcp --syn -m state --state NEW -j DETECT_NMAP Đối với các gói TCP đến etho mở kết nối nhưng không