20252901 2025-2026-2 Báo cáo thực hành 5 môn An ninh Mạng
I. Tổng quan nội dung thực hành
Bài thực hành bao gồm ba lĩnh vực chính: cấu hình tường lửa, phát hiện xâm nhập và phân tích quy tắc của gateway mật mạng:
Cấu hình tường lửa: Sử dụng công cụ iptables trên nền tảng Linux để lọc gói tin ICMP, ngăn chặn máy chủ nhận phản hồi Ping; thiết lập kiểm soát truy cập dịch vụ mạng dựa trên địa chỉ IP, chỉ ...
Đăng vào ngày 10 tháng 8 lúc 14:07
Quản lý Firewall trên Linux: Sử dụng và cấu hình Firewalld
Hệ thống Linux sử dụng các phương pháp khác nhau để quản lý tường lửa tùy thuộc vào phiên bản. Cụ thể, CentOS 7 có sự thay đổi lớn trong cấu hình tường lửa so với các phiên bản trước, mặc định sử dụng firewalld thay vì iptables như trên CentOS 6.x.
Xác định trình quản lý Firewall trên CentOS 8
Để kiểm tra xem hệ thống đang sử dụng firewalld ha ...
Đăng vào ngày 26 tháng 7 lúc 19:03
Cấu trúc và cách sử dụng iptables trên Linux
Firewall trong hệ điều hành Linux hoạt động chủ yếu ở tầng mạng (Network Layer) của mô hình OSI, thực hiện việc kiểm tra, lọc và kiểm soát luồng gói tin IP dựa trên các quy tắc được định nghĩa sẵn. Đây là loại firewall kiểu packet filtering — phân tích từng gói dữ liệu riêng lẻ thay vì theo phiên làm việc.
Hai thành phần cốt lõi tạo nên hệ thố ...
Đăng vào ngày 17 tháng 7 lúc 00:59
Hướng dẫn chi tiết về iptables recent module và các kịch bản cấu hình bảo mật
Tổng quan về module recent
Module recent của iptables cho phép hệ thống tạo và quản lý các danh sách địa chỉ IP động dựa trên các hoạt động mạng. Đây là công cụ hữu hiệu để kiểm soát tần suất kết nối, ngăn chặn các cuộc tấn công quét cổng (port scanning) hoặc từ chối dịch vụ (DoS). Module này hoạt động bằng cách ghi lại các địa chỉ IP thỏa mãn ...
Đăng vào ngày 14 tháng 7 lúc 18:44
Chuyển đổi chế độ làm việc của kube-proxy từ iptables sang ipvs trên Ubuntu
Kiểm tra chế độ proxy mặc định của kube-proxy, thấy nó đang sử dụng iptables. Xem log của kube-proxy xác nhận chế độ iptables:
[root@master231 ~]# kubectl get pods -n kube-system -l k8s-app=kube-proxy
NAME READY STATUS RESTARTS AGE
kube-proxy-2vxh9 1/1 Running 1 (6d21h ago) 6d22h
kube-proxy-65z9n 1/1 Ru ...
Đăng vào ngày 30 tháng 6 lúc 11:23
iptables và Lọc Dữ Liệu Chi Tiết
Tổng quan về Tường lửa
Tường lửa là một tập hợp các thành phần được thiết đặt giữa các mạng khác nhau hoặc các vùng mạng an toàn, giúp tăng cường bảo mật cho mạng nội bộ của tổ chức. Thông qua cơ chế kiểm soát truy cập, tường lửa xác định dịch vụ nội bộ nào cho phép truy cập từ bên ngoài và yêu cầu bên ngoài nào có thể truy cập dịch vụ nội bộ. ...
Đăng vào ngày 21 tháng 6 lúc 01:44
Cấu hình LVS-DR với cân bằng tải đa cổng sử dụng firewall mark
LVS (Linux Virtual Server) là giải pháp cân bằng tải lớp 4 tích hợp sẵn trong nhân Linux, hỗ trợ hiệu năng cao và độ tin cậy cao cho hệ thống phân phối lưu lượng tới cụm máy chủ nền tảng. Mô hình DR (Direct Routing) là một trong những chế độ phổ biến nhất, cho phép lưu lượng vào đi qua bộ điều phối (director), trong khi lưu lượng phản hồi từ má ...
Đăng vào ngày 19 tháng 6 lúc 17:02
Tìm hiểu về tường lửa Linux và iptables
Giới thiệu về iptables
Tường lửa trên Linux, hay còn gọi là hệ thống lọc gói tin, được xây dựng từ hai thành phần chính: netfilter và iptables.
Netfilter (kernel space) là một phần của nhân Linux, chứa các bảng lọc gói tin với các luật điều khiển quá trình xử lý.
Iptables (user space) là công cụ dòng lệnh cho phép quản trị viên thêm, sửa, xóa ...
Đăng vào ngày 18 tháng 5 lúc 17:09