其他分享
首页 > 其他分享> > # 20212924 2021-2022-2 《网络攻防实践》实践第七周(5次)报告

# 20212924 2021-2022-2 《网络攻防实践》实践第七周(5次)报告

作者:互联网

1.实践内容

iptables简介

命令 作用
-A 在指定链的末尾添加(append)一条新的规则
-D 删除(delete)指定链中的某一条规则,可以按规则序号和内容删除
-I 在指定链中插入(insert)一条新的规则,默认在第一行添加
-R 修改、替换(replace)指定链中的某一条规则,可以按规则序号和内容替换
-L 列出(list)指定链中所有的规则进行查看
-E 重命名用户定义的链,不改变链本身
-F 清空(flush)
-N 新建(new-chain)一条用户自己定义的规则链
-X 删除指定表中用户自定义的规则链(delete-chain)
-P 设置指定链的默认策略(policy)
-Z 将所有表的所有链的字节和数据包计数器清零
-n 使用数字形式(numeric)显示输出结果
-v 查看规则表详细信息(verbose)的信息
-V 查看版本(version)
-h 获取帮助(help)
方式 作用
ACCEPT 允许数据包通过
DROP 直接丢弃数据包,不给任何回应信息
REJECT 拒绝数据包通过,必要时会给数据发送端一个响应的信息
LOG在/var/log/messages 文件中记录日志信息,然后将数据包传递给下一条规则

2.实践过程

任务一

截图1:kali上ping SEEDUbuntu
截图2:SEEDUbuntu上的命令
截图3:在A上登陆B
截图4:在C上登陆B
截图5:在B上输入的命令
截图6:开启了对A的TCP服务
截图7:设置ICMP过程
截图8:设置ICMP前后ping WinXp的结果
截图9:kali上登录WinXp
截图10:创建IP安全策略
截图11:警告提示框选择“是”
截图12:添加安全规则属性
截图13:设置禁止所有IP访问-协议类型
截图14:设置禁止所有IP访问-到此端口
截图15:添加的IP筛选列表——阻止所有IP远程访问
截图16:设置筛选器操作行为为阻止
截图17:右键指派
截图18:kali上登录不上
截图19:添加新的IP筛选列表——允许kali访问
截图20:设置筛选器操作行为为允许
截图21:kali上重新登录WinXp

任务二

截图22:进行入侵检测
截图23:获得报警日志

任务三

截图24:查看IPtables实际规则列表
截图25:查看Snort脚本文件:开始时参数
截图26:查看Snort脚本文件:运行时参数
截图27:打开Snort_inline脚本文件
截图28:查询当前服务
截图29:打开honeywall配置文件

3.学习中遇到的问题及解决

截图30:问题2
截图31:问题2解决

4.实践总结

参考资料

标签:iptables,截图,20212924,IP,实践,2021,规则,数据包,snort
来源: https://www.cnblogs.com/Yh136793/p/16137977.html