QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1086|回复: 2

Red Hat Linux9下ip_conntrack模块

[复制链接]
发表于 2004-9-22 10:48:57 | 显示全部楼层 |阅读模式
我用的是Red Hat Linux 9,我的iptables配置文件(在/etc/sysconfig/iptables)如下:

*filter
:INPUT DROP [0]
:FORWARD DROP [0]
:OUTPUT DROP [0]
-A INPUT -i lo -j ACCEPT
-A INPUT -p udp -m udp -s 202.204.60.10 --sport 53 -d 0/0 -j ACCEPT
-A INPUT -p udp -m udp -s 202.204.48.6 --sport 53 -d 0/0 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
COMMIT

我看了Iptables1.1.9指南中说用如下两条规则:
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
时需要ip_conntrack模块的支持,还说用cat /proc/net/ip_conntrack可以显示跟踪信息,但我的/proc/net/目录下没有ip_conntrack这个文件,是不是Red Hat Linux 9 默认不安装这个模块呢?那我这样的配置是否安全呢?能否达到我想要的效果?请懂行的老大不吝赐教!
发表于 2004-9-23 20:51:01 | 显示全部楼层
modprobe ip_conntrack一下,
然后看一看, 有没有这个文件
回复

使用道具 举报

 楼主| 发表于 2004-9-28 23:32:49 | 显示全部楼层
多谢楼上的大哥,已经有ip_conntrack这个文件了,我在/etc/init.d/iptables脚本文件中加上了modprobe ip_conntrack这句,请问这样我的防火墙是否足够安全呢?是否能达到只要我不发起向外的联接,就不会有外部联接联入我的机子的效果呢?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-7 14:34 , Processed in 0.041970 second(s), 15 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表