ToB企服应用市场:ToB评测及商务社交产业平台

标题: conntrack iptables 安全组 [打印本页]

作者: 用多少眼泪才能让你相信    时间: 2025-1-11 20:09
标题: conntrack iptables 安全组
centos 安装yum install conntrack-tools
1. conntrack状态
NEW: 新建连接(第一次包)。
ESTABLISHED: 已建立连接,正在传输数据。
RELATED: 与已有连接相干的连接,如 FTP 数据连接。
INVALID: 无效连接,无法识别或不完整。
UNTRACKED: 未被跟踪的连接。

2. 常见运维操作
sysctl net.netfilter.nf_conntrack_count
sysctl  nf_conntrack_max
查看会话
conntrack -L  [-p icmp/tcp/udp] 
#设置最大最大连接数目
sysctl -w net.netfilter.nf_conntrack_max=131072
#写入配置文件
echo "net.netfilter.nf_conntrack_max=131072" | tee -a /etc/sysctl.conf
sysctl -p
 
3. 可观测 
监控conntrack会话表
4. 实战
用iptables +conntrack可实现安全组的单向控制功能


 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4