Сценарии практического занятия на тему: Расширенная диагностика и настройка сети
«Сценарий: Сканирование локальной сети»
- tcpdump -i eth0 -l -n
- tcpdump -i eth0 -l -n src host 192.168.0.204
- tcpdump -i eth0 -l -n src host
192.168.0.204 and dst port 80
- tcpdump -i eth0 -l -n -X -s 2048 src host 192.168.0.204 and
dst port 80
«Сценарий: Сканирование удалённых хостов»
- nmap
192.168.0.120
- nmap -sS
192.168.0.120
- nmap -sS -v -v -O
192.168.0.120
«Сценарий: Настройка сетевого экрана»
- iptables -L
- iptables -P INPUT DROP
- iptables -P
OUTPUT DROP
- ping 127.0.0.1
- iptables -A INPUT -i lo -j ACCEPT
- iptables -A
OUTPUT -o lo -j ACCEPT
- iptables -A INPUT -p icmp -j ACCEPT
- iptables -A
OUTPUT -p icmp -j ACCEPT
- iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
- iptables -A OUTPUT -m state --state ESTABLISHED -j ACCEPT
- iptables -A OUTPUT -m
state --state NEW -p tcp --dport 80 -j ACCEPT
- iptables -F