|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/iptables-o-firewall-do-linux/
课程评论:没有评论
**课程名称:Iptables - Linux 防火墙** **课程概述:** 本课程将带您深入了解 Linux 的核心防火墙工具 Iptables(自 kernel 2.4 起)。您将学习 Linux 的基本概念、各种攻击方式,并理解防火墙的工作原理,从而将这些知识应用到部署其他防火墙。课程将教授如何进行各种针对攻击的防护,演示如何绕过防护(用于学习和理解),使用多款安全工具,并通过流量分析器直观展示网络协议的运行。这是一门内容丰富的课程,将极大地提升您的职业技能。 **Iptables 的主要特点:** * **灵活精确的规则设定:** 支持按源/目标端口、源/目标 IP 地址进行规则匹配。 * **广泛的协议支持:** 支持 TCP、UDP、ICMP(包括 ICMP 消息类型)。 * **接口匹配:** 支持按源/目标网络接口进行规则匹配。 * **代理服务支持:** 可处理网络中的代理服务。 * **链式流量管理:** 流量被划分为不同的链(chains),便于管理进出流量和重定向流量。 * **强大的规则数量:** 每个链支持无限数量的规则。 * **高性能与稳定性:** 速度快、稳定且安全。 * **内置安全机制:** 具有内部机制,可自动拒绝可疑或格式错误的报文。 * **模块化扩展:** 支持外部模块,可扩展标准防火墙功能。 * **全面的路由支持:** 与标准流量处理区分开,提供完整的报文路由支持。 * **服务类型优先级:** 支持按服务类型对特定报文流量进行优先级设置。 * **规则例外:** 允许为规则或部分规则设置例外。 * **碎片检测:** 支持碎片检测。 * **自定义日志告警:** 可向 syslog 发送自定义的接受/拒绝流量告警。 * **端口重定向:** 支持端口转发功能。 * **Masquerading:** 实现网络地址转换(NAT)。 * **SNAT 支持:** 支持源地址转换(将多台机器的源地址转换为一个或一段 IP 地址)。 * **DNAT 支持:** 支持目标地址转换(将目标地址修改为一个或一组 IP 地址)。 * **流量统计:** 统计通过特定接口/规则的报文数量。 * **流量控制:** 限制报文通过/规则检查(非常适合防御 SYN Flood、Ping Flood、DoS 等攻击)。 **学习目标:** 通过本课程,您将能够: * 理解 Iptables 的工作原理和核心概念。 * 掌握配置 Iptables 以实现各种网络安全策略。 * 能够防护常见的网络攻击。 * 了解网络协议的实际运行方式。 * 为部署和管理其他防火墙打下坚实基础。
Nesse curso iremos aprender como funciona o Iptables (firewall do Linux desde o lançamento do kernel 2.4), veremos vários conceitos de Linux, formas de ataque, você entenderá como um firewall funciona e assim poderá levar esse conhecimento para implantar outros firewalls.No curso eu ensino como realizar diversas proteções contra ataques, mostro como burlar proteções, utilizo diversas ferramentas de segurança, mostro na prática o funcionamento dos protocolos de rede através de um analisador de tráfego.É um curso completo, vai agregar muito conhecimento a sua carreira.Segue as principais caracteristicas do Iptables:Especificação de portas/endereço de origem/destinoSuporte a protocolos TCP/UDP/ICMP (incluindo tipos de mensagens icmp)Suporte a interfaces de origem/destino de pacotesManipula serviços de proxy na redeTratamento de tráfego dividido em chains (para melhor controle do tráfego que entra/sai da máquina e tráfego redirecionado.Permite um número ilimitado de regras por chainMuito rápido, estável e seguroPossui mecanismos internos para rejeitar automaticamente pacotes duvidosos ou mal formados.Suporte a módulos externos para expansão das funcionalidades padrões oferecidas pelo código de firewallSuporte completo a roteamento de pacotes, tratadas em uma área diferente de tráfegos padrões.Suporte a especificação de tipo de serviço para priorizar o tráfego de determinados tipos de pacotes.Permite especificar exceções para as regras ou parte das regrasSuporte a detecção de fragmentosPermite enviar alertas personalizados ao syslog sobre o tráfego aceito/bloqueado.Redirecionamento de portasMasqueradingSuporte a SNAT (modificação do endereço de origem das máquinas para um único IP ou faixa de IP's).Suporte a DNAT (modificação do endereço de destino das máquinas para um único IP ou fixa de IP's)Contagem de pacotes que atravessaram uma interface/regraLimitação de passagem de pacotes/conferência de regra (muito útil para criar proteções contra, syn flood, ping flood, DoS, etc)