2019年1月12日

摘要: iptables -I FORWARD -m mac --mac-source 60:14:B3:7D:6B:39 -j DROP 上面这条命令测试过是可行,禁止这个mac地址上网,马上禁止马上生效iptables -I FORWARD -m mac --mac-source 60:14:B3:7D 阅读全文

posted @ 2019-01-12 14:31 ricks 阅读(1088) 评论(0) 推荐(0) 编辑

摘要: 近日完成一台基于CentOS的SVN服务器配置,由于该服务器上的文件非常重要,仅部分用户需要访问,最后决定采用iptables来做访控,并且是根据MAC地址来限制,为了便于后期维护,防火墙的配置是通过一个bash脚本来完成的,该脚本内容如下: #!/bin/bash iptables=/sbin/i 阅读全文

posted @ 2019-01-12 14:29 ricks 阅读(1014) 评论(0) 推荐(0) 编辑

摘要: 这里(http://en.wikipedia.org/wiki/Mac_address)有关于MAC地址的一些信息。 查询现有设置 iptables -S [chain] 比如:针对1中所设 input 类,要查询则输入 iptables -S INPUT 删除已有设置 iptables -D [c 阅读全文

posted @ 2019-01-12 14:27 ricks 阅读(6897) 评论(0) 推荐(0) 编辑

摘要: tcp/ip select 阅读全文

posted @ 2019-01-12 14:25 ricks 阅读(1472) 评论(0) 推荐(0) 编辑

摘要: 阻塞方式block,就是进程或是线程执行到这些函数时必须等待某个事件的发生,如果事件没有发生,进程或线程就被阻塞,函数不能立即返回。使用Select就可以完成非阻塞non-block,就是进程或线程执行此函数时不必非要等待事件的发生,一旦执行肯定返回,以返回值的不同来反映函数的执行情况,如果事件发生 阅读全文

posted @ 2019-01-12 14:23 ricks 阅读(378) 评论(0) 推荐(0) 编辑

摘要: select 阅读全文

posted @ 2019-01-12 13:33 ricks 阅读(166) 评论(0) 推荐(0) 编辑