Firewall Builder 5.1.0 版本包含 GPL 下的 Windows 和 Mac OS X 的支持,源码包同时提供各个操作系统下编译所需的所有文件,同时修复了策略编译器的一些 bug。
Firewall Builder是多平台的防火墙配置和管理工具。它包括一个图形用户界面和一系列的各种防火墙平台的编译器。它... 详情»
iptables 是与 Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。
netfilter/iptables IP 信息包过滤系统是一种功能强大的工具,可用于... 详情»
下面以自己的Web服务器举例说明之,系统的默认策略是INPUT为DROP,OUTPUT、FORWARD链为ACCEPT,DROP设置得比较宽松,因为我们知道出去的数据包比较安全;为了验证脚本的通用性,我特的查看了服务器的内核及iptables版本,命令如下所示:
# uname -a
Linux ud50041 2.6.9-34.EL... 详情»