Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [Hệ điều hành Unix] Firewall iptables: khớp luật proto+port+ip

    Firewall kiểu iptables

    Mỗi luật gồm: <action> <proto> <port> <ip> trong đó:

    • action ∈ {ACCEPT, DROP}
    • proto là tcp, udp hoặc any
    • port là số hoặc any
    • ip là địa chỉ IPv4 hoặc any

    Một gói tin proto port ip khớp luật nếu từng trường của luật hoặc bằng any hoặc bằng trường tương ứng của gói. Duyệt theo thứ tự, luật đầu tiên khớp quyết định. Nếu không luật nào khớp, dùng default policy cho sẵn.

    In ACCEPT hoặc DROP.

    Ví dụ I/O

    Vào:

    DROP
    2
    ACCEPT tcp 22 any
    DROP any any any
    tcp 22 10.0.0.5
    

    Ra: ACCEPT

    • Định dạng đầu vào:

      Dòng 1: default policy. Dòng 2: số n. n dòng luật. Dòng cuối: gói proto port ip.

    • Ràng buộc đầu vào:

      1 ≤ n ≤ 2000. proto ∈ {tcp,udp}, ip là IPv4 ở gói tin.

    • Định dạng đầu ra:

      Một dòng: ACCEPT hoặc DROP.

    Ví dụ:

    Đầu vào:

    DROP
    2
    ACCEPT tcp 22 any
    DROP any any any
    tcp 22 10.0.0.5
    

    Đầu ra:

    ACCEPT

    Giải thích:

    Luật đầu (ACCEPT tcp 22 any) khớp gói tcp/22 nên ACCEPT.

    Đang tải editor...