Microsoft Word - XN30Chap3.doc

Similar documents
Microsoft Word - 08-第8章.doc

Microsoft Word - 3 國文.doc

Microsoft Word - 06-第6章.doc

Ÿ ¼ ë ëá ˆë ã Ž Ξ É â Š Ξ ëôœ¼µ ëÿ ð Þ â æ Ξ ð â æ Ξ Éâ 423,146 Ÿ 436,371 ž 11,213 ò 29,646 ž 5, ,356 Š 5,531 ö 4,182 æ 491,506 1,68

Windows Server mh 5 CHAPTER indows Server 2003 Î Íó ³ë³ È W ž ªë Í Ò Ñá ACLs «ë Windows éœ Windows NT Server 4.0 Ô Windows 2000 Server ó «Í ë Ì Intern

Linux TCP/IP ~d IP Ãn Ö ô d Š~ Linux ˆ tã ~á Linux µ à n o ÛwÍ Ã Ä lr à µlo ¹ à } º } ø Á ~t ô v Ùm«v iñ d Linux à µ 5-1 ƒ à Linux Š ë ³œ Ø ë «Ý ª žî

<4D F736F F D20A4E9A5BBA57EA5E6A448ADFBA6D2B9EEB3F8A7695FA457BAF4AAA92DB2D3A9FAC5E95F2D6F6B2E646F63>

Þ ìe v û Ô Ç ˆ u u Á Á ig u ì Á Õ Õ} u k ä{ ä Õ ó Á ò { Ù~ˆ éó ä½áä{ ä }à ò u Á Õz u n u Áu ò z Á ˆ u u Á g u { Á Õ h i. ð ~ h i. ~ ~ ~ d Á ³ { e

Microsoft Word - 05-劉得佑.doc

Microsoft Word - LE 圖書資訊學一_圖書館學_-講義-01.doc

œ Ù±ì Á Œ 103 ü îì Á ü î ˆü î ì î ë óá Á š Ÿõ š Ž ë ³ Î Á ë ì Î áéç ì é ý È óé É ³ Ÿ á ± ³ þ ³ Ñ áì Í é é Í Ì þ Ø É É é š É ÐóÉ Ÿë Ÿ Ÿ «Í ášš ÈÔ ë ß 5

Microsoft Word - EH 入出國與移民法規-講義-01.doc

<4D F736F F D203520A979C4F5BFA4B941A7F8B0FCA46BB56FAE69A4A7B357B9BA2E646F63>

<4D F736F F D203131B3FCA451A440A142B941A740A7EFA87DAAABBC78A6AC20B8C9C076B64FAC64A6F420B0F2B7C72E646F63>

Microsoft Word - 0-序.DOC

Microsoft Word 李瑞金.doc

Microsoft Word - CE 國文-講義-01~02.doc

Microsoft Word - 135專-6 馮文盈.doc


<4D F736F F D A440AFEB2D313820AC49BACDBDCBA142BDB2A4E5ACC2A142BAB5BFB7B861A142BC42ACE7A9B52E646F63>

Microsoft Word - 134專-23 卓春英.doc

Microsoft Word _cht.doc

Microsoft Word - 07-第7章.doc

Microsoft Word - 合併--3歷史、地理、公民.doc

美育211期_瀏覽用

<313033BDC6B8D5BA5DB3E62E786C73>

Ð ~! ¹ Û ¹ Þ á ë á Í á ë ù (a) «¾ á ø á Î ø ªø ø ሠ«ù á (b) ¾ á á ëì é Î ó ñ ó á þâ µ ë Í øë (a) ˆ á(export 鼎文公職 Trade) éÿœ š á áýš Î ± ˆÒ (b) ˆ á(im

Microsoft Word A_cht.doc

Microsoft Word - 01韓碧琴

Microsoft Word - 136專-5 秦燕.doc

Microsoft Word - 5.與「因數」對話.doc

û y ìx û y û ½ mø e z Ù y Ì e z û ½ 2 e 3 û ìxdí û ½ 2 2 ÌÝ }Ù p ½Éú s u à û í ú y Ù d ìx~ 1. à à à ½k { ó w{ Ë ½yu u ç Ës u à Ë Ë à ž½ Ðç Ë Ã ã ½ Ø g

Microsoft Word - JA 旅運經營學-講義-01.doc

~i f FDGB îö { Ú Ù!!!! gd ÐqÁwÞ e p }h  Á ³ Øl g Ø Â hï { ÔÕ Á Õ Ù n wu À åž 2 }h g Ôv}hÁ r s z Ø Á Ù}hÁ r ð h½ u Á Ù gx g Ôäm Ô ü Áê z p v ¹


<4D F736F F D203120A447A451A440A540ACF6B941A7F8B0FCA46BA4A7A8A4A6E2BB50A55CAFE02E646F63>

{ r þ ¼!!!! Á  én è ~ Á v½ e u ~} Á } Ô Õ }ä } ~ ~ˆ ó û } Á Ç u Á m } Á ¾ Œ rø ke x d Á m } Á vä n uá 7 5 ke 9 3 vò Œl Ávä  ر¾ Á é Á  n 7 5 x uõ

Microsoft Word - 08專門圖書館.doc

<4D F736F F D D332DA57CA7DEA447B14D2DBDC3A5CDBB50C540B27AC3FEB14DA447B8D5C344>

Microsoft Word - IV 民用航空法-講義-01~12.doc

Microsoft Word - CN 憲法-講義-02~03.doc

Microsoft Word - 陽明四複--國文.doc

Microsoft Word doc

Microsoft Word - 会行党_2014_12号-OK.doc

<4D F736F F D20BBE1D0D0CDC D36BAC52DB9D8D3DAB1EDD5C C4EAB6C8C8ABB9FAD7A2B2E1BBE1BCC6CAA6D0D0D2B5A1B0CEE5CBC4BAECC6ECCDC5CEAFA3A8CDC5D6A7B2BFA3A9A1B1A1A2A1B0C7E0C4EACEE5CBC4BDB1D5C2A1B1A1A2A1B0D3C5D0E3B9B

Microsoft Word - 134專-22 陳政智.doc


Microsoft Word - 07中小學圖書館.doc

è ù


Microsoft Word - PR 論文-講義-01~04.doc

<4D F736F F D20A4A4A5BFB0AAA4A42D2DA5CDB250B357B9BA2D2DA4E5A672C0C92E646F63>

ð œí ð ñ M1100 æ M1200 ø M1300 M1400 M1500 M1600 M1700 Ž M1800 M1900 M2000 ñ M2100 M2200 Ð M2300 ˆ M2500 þ M2600 M2700 M2900 M9900 К

ð ã á 6 «œú Ö ( ) ICT ³ Ÿ ŽÔ ¼ ¼ñ 12 á 2 21 œú œ ú þ ª ã ( ) ˆŽ Ú¼ 12 á 3 19 œú œ ˆ Ž Ú Ç ñ ³ ª ª ( ) ³ ñ Ë ±Í Úѵ þ (š) ѵ æ ³ ñ

<4D F736F F D DB5FBB3AFC4A3B7D7A16DB2CEA658BB50A4C0A4C6A147AA65A55FA661B0CFAABAA640B2A3ADB2A952A D A16E2E646F63>

½ ª žë É ð ½ë ª óî ž ëªñ Ross, Carroll, Knight, Chamberlain, Fothergill-Bourgonnais, & Linton, 1988 ¾Ô È Ÿ âï Ü œ 2010 ž þ 2011 ¼ 2012 ˆë ³ «È ž OSCE

Microsoft Word - 会协_2015_1号.doc

Microsoft Word - 145一般-13 呂寶靜.doc

Microsoft Word - _3_JSTS 網路素養文獻回顧與分析C._.doc

Microsoft Word - AF 衛生行政-講義-01~03.doc

Microsoft Word - 0-序.DOC

Microsoft Word - 会协_2014_60号-6fen.doc

<4D F736F F D203134B9CFAED1B8EAB054B357BD64BB50BCD0B7C72E646F63>

Microsoft Word - 103王基倫.doc

<4D F736F F D D322DA57CA7DEA447B14D2DBDC3A5CDBB50C540B27AC3FEB14DA447B8D5C344>



ttian

untitled


à è


2.1 n ~á CPU q ˆ ~ µƒã î ˆ C++ à nù eô 1. (edit) 2. Í (preprocess) 3. (compile) 4. (link) 5. (load) 6. ˆ (execute) µl ô Ãs nù (editor) Í (preprocessor

Microsoft Word - 会行党_2014_7号-OK.doc


é

µ cð Ò ¾ Ç» Ä { n é c c Á ì e c»c ½ t c»cyð ºò r { Ѓ d p º Ѓ õ Ð e ½ ¾ c u } Ç Ò Ô Ú q rc q v é r q à rc» q à rc Í q rd À Í í uã í d À { Ѓ {î³ Ò ¾

Microsoft Word - 会协_2011_54号-OK.doc

Microsoft Word - 145專題-2 簡慧娟、陳玉芬.doc

<4D F736F F D20D0C2BAFED6D0B1A6B9C9B7DDD3D0CFDEB9ABCBBEB9ABBFAAB7A2D0D C4EAB9ABCBBED5AEC8AFB7A2D0D0B9ABB8E6>

í


<4D F736F F D D5F D FA55BB16AAC46A9B2BB50A5C1B6A1B9D9A6F1C3F6AB59A4A7B1B4B0512E646F63>

Microsoft Word - HB 國土安全與國境執法-講義-01.doc



Microsoft Word - chap13.doc

Microsoft Word - 125專-13.doc


Microsoft Word - 08佳作教案.doc

untitled

文件1

Microsoft Word ok-2012-第2期ok-中大管理研究-内文.doc

Microsoft Word 四技二專-家政群專一試題

! {! Á { ˆÊ ½ ÛÆd! ëë ¾ë É Ì ð ½ñ ¾ â ÿ Á Ìçëú ë ÄØÍÌç ³ë ³ ¾ ëâ iƒv ¹ œ Š Ý ² Ï ë²ó ôj j jþ j ³Ÿá ¾²ó ô«ðë ëý ¾²ó ô Š ŠÝ Ý œð ¾ëë áëš Ã ¾žÔŠë Ý ëë Š

Microsoft Word 陳正芬.doc

Microsoft Word - 会协(2016)36号.doc


Microsoft Word - CA 民法_總則_-講義-01~07.doc

Microsoft Word - 101許又方.doc

Transcription:

3 j iptables Netfilter j iptables Ü iptables ¾

Linux j iptables ô ô ƒ j Ã Ñ Î ~ t d ~ Linux v Netfilter j ˆ Ãlî iptables v¹rûn á à v ~ Õ Ä~ ví s { f ¾ lœ v à 3-1 Netfilter j Ÿ 2.4.x é Linux Kernel þëì Á Netfilter ÌΞ iptables Ð Ð õëì Ñ IPFW žî ë ª ipfwadm 2.0.x ipchains 2.1.x/2.2.x iptables ЫÍë Ý 2.4.x éœë Š Œ ΞíΞ éë ipchains ªÎ ØÌ ³ Ξ õ ipchains ipchains þ ó Ξ ipchains ª # ipchains -F # ipchains X # rmmod ipchains Ÿõ Netfilter Š Îë Ñ ipchains ë ² Î Î Ÿëü ØΞí PID Ñ ë Ò 3-2

j iptables 3 Øü Ÿð õ ë š þ ««ë ëü iptables Þ«6 TCP Ì Ø ±ëî ÝŸë ò «Ý ë ±¹ MAC Address ë Ø Îë Ñ à Þ â ëá Ñ ë ½ ë â ë ½ ù TOS Í ½ÐŠ ë â ë ý ³ï Î Source NAT SNAT Destination NAT DNAT ë 3-1 SNAT DNAT µ Network Address Translation NAT rû ¹ RFC 1631 à Internet lîûv ffë IP ro t ¾ l vd IP Ãl ol nã Internet 3-3

Linux j iptables iptables ªë áü ë ³ Í ³ µ žš ë öð Rule Tables ÎØ iptables Š 3 þë öð Filter Table NAT Table Mangle Table š ð Ì ëü Á ë ³ à öð Ÿ Chain Þ ª ÎÎ Filter Table Š ë š 3 þë INPUT Chain OUTPUT Chain Ô FORWARD Chain 3-2 ÉýÔÎ Filter Table iptables Šë öð Å «ØÐ ö iptables ž Filter Table Šë ö Ð öð ëîž Ì ë ž iptables Ξ ë Filter Table Þ «š ü Packet Filter Filter Table ü Ò þ Ø ë öîµ ü Ÿáš ³á Þ Š ü Š Ðü Šë 3-4

º Ý j iptables 3 ð Filter Table Š þë 3 ö Ì ü ë 3-3 ªq ÚuÉå Šð ü à Šë ² ö ü ÄØþ ë Î Ý Ò ž Î ë Ÿ â ðþ j w ¹ Ôndà ˆj oœvã ƒ wã~ o Ônd ¹ à ov ˆj à wn wã~ ÙÜ Ù Ñà NetFilter ol ˆj à ƒ TCP UDP ICMP dñ ÙÔn µ n vã dño} e Èx Ôn~ i r à d Ône á dã î o ÔnÃî ˆ zj 3-5

Linux j iptables Ð Ã á š µž Øë öî ü µ µ ë ãš Match ö Ÿ Šë ö Ð þ Å«² ö ε ö µž ë öî³ ÄØ ³ Ýë ö à ü Ì ü ëã â 1 j ÔnÖ hò{ Ý ÔnÃwÃ~ ô ÝÃ Ë á v Routing 2»wÃ~ át Î Ôn ß} INPUT vt î Öyv OUTPUT» Ôno à ε ª Î ôôno rµù}ãäñ 3» hœƒ n Forwarding µû à Š Ôn Î ôôn x 4 ëû n Î Ôn Ù}q ô äñ ß} FORWARD» Ôno à ε ª Î ô Ôno rµù}ãäñ 3-6

3-2 iptables Ü j iptables 3 Ð iptables Š 3 þ öð Š ùëü Í öð ë Module ù È Š öðëîž Ã È þë öðš Ø ë Û² Module Extension Í Û² ë È Filter Table ūΞ ë Ì Îžë öð Filter Table Filter Table ë Í œ Ý þë INPUT Chain OUTPUT Chain FORWARD Chain ΞíØ ë â ACCEPT DROP Ÿ Target Û² Logging ë Ξ ë ± ë /etc/syslog.conf Š Ø Ý Ø TCP é Þ«ë TCP é þ ë ãîäø ù Û²ëü ICMP Ý TCP ë RST Reset Š Ø REJECT ë ³ IPv4 Š Ø TCP œ Ò RST Ý ICMP ë Ô 3-7

Linux j iptables ü á± QUEUE ± ë ³ š ü œ ë± ªŠ Å«² þ ë ž ª ö ü µž IP ð Šë ÑØ Î Ÿë IP ±¹ Œ Ÿ TCP UDP ICMP ð ±ë Filter Table Š Û² target match õí REJECT ü ³ LOG þ íö ùë Ÿõ é µž TCP UDP ICMP ë é ü ë Ý ð þ þ þ ëü Ò Multiport ëî Ÿ ë ë ª á ó ë MAC Î ±¹ ª Ξ œ ë Authentication MAC ±¹ ë Ÿ ëîží ½Ý ½ œ ë ü µž ž ü ë ž ª IP ð ë TOS Type of Service ± TOS ± žî Øœ ü ë ½ Priority Î œ œ Ÿ ü mark ± žî ü ü ª ±ë Ø Î ü ˆŠ 4294967296 3-8

j iptables 3 ü Ñ ü Ñ ü ë ¹ Î Ã Ý ë à ¹ ü ë š ª Ø ü ë ³ üîž Flooding Á æ â ò Mangle Table Mangle Table Š ùë ³Û² ð Û²ë â ²Š} ¹ TTL õ Time-To-Live MARK d ~Ôn à mark Ù ôó TOS i IP È TOS óã ë ³Û²š Mangle Table «þë ÎΞ PREROUTING ð ü Ÿõ ü Ÿ þ Ø Ÿµ ë ˆ Ÿë IP ë ³ DNAT OUTPUT Ÿœ ½ žëü Š ë NAT Table NAT Table «PREROUTING POSTROUTING OUTPUT þ ¹ ³ Ÿá ³ë Ý Ÿë ¹ ëü Š 3-9

Linux j iptables Î ¹ ŽÁ ü ë Ì ³ à ü öð ü ë öø ª æ ü öð ³ ¹ š Š Ð ž NAT Table Š þë â PREROUTING Ÿë IP ë ³ DNAT OUTPUT Ÿœ ½ žëü Š ë POSTROUTING ëîž Ÿðþ Œ õ ˆ Î IP ë ³ SNAT š NAT Table Ÿë ëû² š žî Î ± ¹ Ÿë ±¹ ë ³ ë NAT ùª Source NAT SNAT Á ü ëî ±¹ Destination NAT DNAT Á ü ëÿë ±¹ MASQUERADE š á SNAT ë ù IP Masquerade Ð Internet öð ë µî嫪 Øë IP ±¹ Internet REDIRECT š á DNAT ë ù Ð ü œ ë Š IP ü ð Ÿë ±Š ë±¹ ² 3-10

j iptables 3 3-4 IP Masquerade t Ôn (Masquerading) Û SNAT à rqv¹ e à IP ~ ûv IP ~ Î v SNA T ¹ ~ masquerading ~ ~ár vôn näñ á ~ ðîãû» Î } { v à IP ~ n 3-3 iptables ¾ iptables ªë œ þ Î Œ iptables ªëΞ æ ëœ iptable ë æ iptables [-t table] command [match] [-j target/jump] 3-11