当前位置: 首页 > news >正文

阿里云网站 模板建设wordpress 首页描述

阿里云网站 模板建设,wordpress 首页描述,天津营销网站建设,wordpress落地页centos 安装yum install conntrack-tools 1. conntrack状态 NEW: 新建连接(第一次包)。 ESTABLISHED: 已建立连接,正在传输数据。 RELATED: 与已有连接相关的连接,如 FTP 数据连接。 INVALID: 无效连接,无法识别或不…

centos 安装yum install conntrack-tools

1. conntrack状态

NEW: 新建连接(第一次包)。
ESTABLISHED: 已建立连接,正在传输数据。
RELATED: 与已有连接相关的连接,如 FTP 数据连接。
INVALID: 无效连接,无法识别或不完整。
UNTRACKED: 未被跟踪的连接。

2. 常见运维操作

sysctl net.netfilter.nf_conntrack_count

sysctl  nf_conntrack_max

查看会话

conntrack -L  [-p icmp/tcp/udp] 

#设置最大最大连接数目

sysctl -w net.netfilter.nf_conntrack_max=131072

#写入配置文件

echo "net.netfilter.nf_conntrack_max=131072" | tee -a /etc/sysctl.conf
sysctl -p
 

3. 可观测 

监控conntrack会话表

4. 实战

用iptables +conntrack可实现安全组的单向控制功能

  • state: 假设服务器 A(10.10.0.1)配置的 iptables 规则为入访全不通,即 INPUT 链全 DROP,出访全通,即 OUTPUT 链全 ACCEPT。另外一台服务器 B(10.10.0.100)和 A 在同一个二层网络,则显然 B ping 不通 A, A也不能 ping 通 B ,因为 A 的包有去无回,即 A 的 ICMP 包确实能到 B,但 B 的回包却被 A 的INPUT DROP 了。通过state模块可以完美解决这个问题,指定 state 为conntack的 ESTABLISHED状态,能够匹配已经建立ct连接的回包,添加 -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT规则即可。


 

http://www.yayakq.cn/news/796287/

相关文章:

  • 网络规划设计方案模板深圳seo网络优化
  • 网站开发前端跟后端的区别长沙招聘网站
  • crm客户系统网站聚合优化
  • 手机网站建立教程网站建设公司重庆
  • 长兴县建设局网站广州海珠区二手房房价
  • 做网站的基本功能学动漫设计需要什么条件
  • 企业网站建设费现金流科目网站做点击收费
  • 简洁大方网站建设卡盟自助网站建设
  • 上海有什么大公司徐州关键词优化排名
  • 栾川网站建设网页设计模板html代码dw
  • 老域名怎么做新网站陕西省建设执业注册中心网站
  • 网站的相关链接怎么做带有客户案例的网站
  • 电子商务网站需求分析网站开发的出路
  • 济南协会网站设计团队淘宝网页版电脑版入口
  • 公司网站备案号凡客优品家居官方网站
  • 什么网站可以做注册任务京东商城官网自营店
  • 广州设计网站全文wordpress主题
  • wordpress 网站访问认证页面做网站推广优化
  • 怎么样创建网站北京国互网网站建设公司
  • 建一个下载网站要什么cms系统北京建筑公司有哪些
  • 网站开发技术项目说明书wordpress 图片特效插件
  • jsp 网站开发环境阿里云虚拟主机建站教程
  • 湖州网站seo优化没有网站可以做淘宝客吗
  • 网站服务器买了后怎么做如何建立一个永久网站
  • 山东网站方案wordpress网站跳转nginx
  • 邢台网站建设03191688淘宝内部券网站建设
  • wordpress拖拽式建站主题网站主机托管
  • 郑州优化网站公司有哪些自己做qq代刷网站要钱吗
  • 网站运营与维护的方法wordpress压缩插件
  • 淘宝网站建设现在哪个电商平台比较好做