netfilter/iptables 的最大优点是它可以配置有状态的防火墙,这是 ipfwadm 和 ipchains 等以前的工具都无法提供的一种重要功能.有状态的防火墙能够指定并记住为发送或接收信息包所建立的连接的状态.防火墙可以从信息包的连接跟踪状态获得该信息.在决定新的信息包过滤时,防火墙所使用的这些状态信息可以增加其效率和速度.这里有四种有效状态,名称分别为 ESTABLISHED . INVALID . NEW 和 RELATED . #添加屏蔽IP#禁止此IP访问服务器iptabl…
美国VPS的独立IP相对于国内而言,是非常的便宜的.比如有些美国VPS,买5个独立IP才三美元左右一个月.当我们购买了多个独立IP时,如果你不想再联系客服而漫长的等待,那就自己手动配置吧. 一.进入/etc/sysconfig/network-scripts/目录 cd /etc/sysconfig/network-scripts/ 如图,是我已经配置好的文件,ifcfg-venet0:0-ifcfg-venet0:6,每个文件对应一个独立IP.而ifcfg-venet0相当于模板,我们可以根据…
懂得网络的人对于Ping这个最基本的网络命令一定很熟悉,它是一个非常好用的TCP/IP工具.它可以向你提供的地址发送一个小的数据包,然后侦听这台机器是否有“回答”.你可以使用机器的 Internet 地址,如:ping 192.78.222.81,或者也可使用机器名,如:ping MyComputer. 在使用Ping时,Ping工具程序发送一个ICMP(Internet Control Management Protocol,简称Internet控制管理协议)应答请求给对方,以验证另一台计算机…