黄色网址大全免费-黄色网址你懂得-黄色网址你懂的-黄色网址有那些-免费超爽视频-免费大片黄国产在线观看

專注Java教育14年 全國咨詢/投訴熱線:400-8080-105
動力節點LOGO圖
始于2009,口口相傳的Java黃埔軍校
首頁 hot資訊 Linux防火墻的域詳解

Linux防火墻的域詳解

更新時間:2020-12-25 17:40:17 來源:動力節點 瀏覽2579次

防火墻技術是通過有機結合各類用于安全管理與篩選的軟件和硬件設備,幫助計算機網絡于其內、外網之間構建一道相對隔絕的保護屏障,以保護用戶資料與信息安全性的一種技術。Firewalld旨在讓防火墻的配置工作盡可能簡單。它通過建立域(zone)來實現這個目標。一個域是一組的合理、通用的規則,這些規則適配大部分用戶的日常需求。下面為大家詳細介紹Linux防火墻的域。

一、防火墻的9個域

默認情況下linux防火墻有9個域:

1.trusted:接受所有的連接。這是最不偏執的防火墻設置,只能用在一個完全信任的環境中,如測試實驗室或網絡中相互都認識的家庭網絡中。

2.home

3.work

4.internal:在上述的三個域中,接受大部分進來的連接。它們各自排除了預期不活躍的端口進來的流量。這三個都適合用于家庭環境中,因為在家庭環境中不會出現端口不確定的網絡流量,在家庭網絡中你一般可以信任其他的用戶。

5.public:用于公共區域內。這是個偏執的設置,當你不信任網絡中的其他計算機時使用。只能接收選定的常見和最安全的進入連接。

6.dmz:DMZ 表示隔離區。這個域多用于可公開訪問的、位于機構的外部網絡、對內網訪問受限的計算機。對于個人計算機,它沒什么用,但是對某類服務器來說它是個很重要的選項。

7.external:用于外部網絡,會開啟偽裝(你的私有網絡的地址被映射到一個外網 IP 地址,并隱藏起來)。跟 DMZ 類似,僅接受經過選擇的傳入連接,包括 SSH。

8.block:僅接收在本系統中初始化的網絡連接。接收到的任何網絡連接都會被 icmp-host-prohibited 信息拒絕。這個一個極度偏執的設置,對于某類服務器或處于不信任或不安全的環境中的個人計算機來說很重要。

9.drop:接收的所有網絡包都被丟棄,沒有任何回復。僅能有發送出去的網絡連接。比這個設置更極端的辦法,唯有關閉 WiFi 和拔掉網線。

你可以查看你發行版本的所有域,或通過配置文件 /usr/lib/firewalld/zones 來查看管理員設置。

舉個例子:

下面是 Fefora 31 自帶的 FedoraWorkstation 域:

$ cat /usr/lib/firewalld/zones/FedoraWorkstation.xml
<?xml version="1.0" encoding="utf-8"?>
<zone>
??<short>Fedora Workstation</short>
??<description>Unsolicited incoming network packets are rejected from port 1 to 1024, except for select network services. Incoming packets that are related to outgoing network connections are accepted. Outgoing network connections are allowed.</description>
??<service name="dhcpv6-client"/>
??<service name="ssh"/>
??<service name="samba-client"/>
??<port protocol="udp" port="1025-65535"/>
??<port protocol="tcp" port="1025-65535"/>
</zone>

二、獲取當前的域

任何時候你都可以通過 --get-active-zones 選項來查看你處于哪個域:

$ sudo firewall-cmd --get-active-zones

輸出結果中,會有當前活躍的域的名字和分配給它的網絡接口。筆記本電腦上,在默認域中通常意味著你有個 WiFi 卡:

FedoraWorkstation
??interfaces: wlp61s0

三、修改你當前的域

要更改你的域,請將網絡接口重新分配到不同的域。例如,把例子中的 wlp61s0 卡修改為 public 域:

$ sudo firewall-cmd --change-interface=wlp61s0 --zone=public

你可以在任何時候、任何理由改變一個接口的活動域 —— 無論你是要去咖啡館,覺得需要增加筆記本的安全策略,還是要去上班,需要打開一些端口進入內網,或者其他原因。在你憑記憶學會 firewall-cmd 命令之前,你只要記住了關鍵詞 change 和 zone,就可以慢慢掌握,因為按下 Tab 時,它的選項會自動補全。

事實上,Linux防火墻的功能是十分強大的,并不僅僅局限于對域的修改和獲取,比如自定義已存在的域,設置默認域,等等。你對防火墻越了解,你在網上的活動就越安全,想要深入了解Linux防火墻的小伙伴可以觀看本站的Linux教程,學習更多Linux防火墻的用法。

提交申請后,顧問老師會電話與您溝通安排學習

免費課程推薦 >>
技術文檔推薦 >>
主站蜘蛛池模板: 日韩伦理一区二区 | 丁香综合 | 免费人成在线蜜桃视频 | 福利视频欧美一区二区三区 | 日本一区二区三区免费在线观看 | 5252色欧美在线男人的天堂 | 国产精品香蕉在线一区 | 成人在线91 | 狠狠2018| 欧美乱子伦xxxx96 | 国产日韩高清一区二区三区 | 欧美日韩精品免费一区二区三区 | 亚洲一区二区三区免费看 | 美女天天射 | 国产你懂的在线 | 添人人躁日日躁夜夜躁夜夜揉 | 中国国产一国产一级毛片视频 | 国产福利微拍精品一区二区 | 在线观看91精品国产入口 | 一级黄色录像大片 | 在线观看www成人影院 | 久久久久亚洲日日精品 | 成人精品视频网站 | 国产精品1024免费看 | 日日摸日日操 | 高h喷水荡肉爽文各种场合 高h喷水荡肉爽文np欲 | 欧美视频在线观看一区 | 一道本香蕉视频 | 免费色视频 | 国产乱人伦av在线a 国产乱人伦精品一区二区 国产乱人免费视频 | 99精品小视频 | 曰批免费动漫视频播放免费 | 在线亚洲欧国产精品专区 | 又黄又爽的美女免费视频 | 日韩高清在线高清免费 | 欧美日韩免费在线视频 | 亚洲手机在线 | 亚洲性片 | 免费又黄又猛又爽的大片 | 激情五月激情综合色区 | 黄色三级a|