Сценарии практического занятия на тему: Расширенная диагностика и настройка сети
«Сценарий: Сканирование локальной сети»
- tcpdump -i eth0 -l -n
- tcpdump -i eth0 -l -n src host 192.168.0.204
- tcpdump -i eth0 -l -n src host 192.168.0.204 and dst port 80
- tcpdump -i eth0 -l -n -X -s 2048 src host 192.168.0.204 and dst port 80
«Сценарий: Сканирование удалённых хостов»
- nmap 192.168.0.120
- nmap -sS 192.168.0.120
- nmap -sS -v -v -O 192.168.0.120
«Сценарий: Настройка сетевого экрана»
- iptables -L
- iptables -P INPUT DROP
- iptables -P OUTPUT DROP
- ping 127.0.0.1
- iptables -A INPUT -i lo -j ACCEPT
- iptables -A OUTPUT -o lo -j ACCEPT
- iptables -A INPUT -p icmp -j ACCEPT
- iptables -A OUTPUT -p icmp -j ACCEPT
- iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
- iptables -A OUTPUT -m state --state ESTABLISHED -j ACCEPT
- iptables -A OUTPUT -m state --state NEW -p tcp --dport 80 -j ACCEPT
- iptables -F