
ПР12
.docxПрактическая работа №12
ФИО: Кастарная Евгения Олеговна
Группа: ИНБО-06-20
Данный отчет должен содержать скриншоты выполнения работы (замените скриншотом слово <..скриншот..> в соответствующем пункте).
На ВСЕХ скриншотах, которые вы делаете, должно быть видно ваше ФИО и группу (для этого откройте блокнот и запишите их там), текущую дату и время и номер ВМ.
Задание 1: Настройка межсетевого экрана
Настройка сети в ОС Windows
Проверка работоспособности (открывается сайт в браузере)
Вывод iptables-save
nslookup и iptables для vk.com
Открытие vk.com в браузере
ping vk.com
nslookup и iptables для mail.ru
Открытие mail.ru в браузере
ping mail.ru
Выполнение nmap 192.168.0.0/24
Запуск утилиты tcpdump
Открытие сайта в браузере после запуска tcpdump
Tracert и iptables для ya.ru
Повтор tracert
Не забудьте выключить виртуальную машину после себя (Пуск – Завершение работы).
Ответы на теоретические вопросы:
Какие еще средства фильтрации есть в ОС LINUX кроме iptables? Укажите преимущества и недостатки других способов фильтрации.
Ответ: Кроме iptables существуют такие средства как: IPCop – межсетевой экран для периметра дома или небольших зданий, VyOS и др. Преимущества других брандмауэров может быть в доступности или наличии графического интерфейса, однако их защита уступает iptables.
Какие могут возникнуть проблемы при неправильной настройке межсетевого экрана?
Ответ: Неправильная настройка межсетевого экрана может привести к его бесполезности – он не будет выполнять свои защитные функции. Также это может привести к ошибкам в работе других утилит.
Почему показывается разный результат после первого и второго tracert для ya.ru ?
Ответ: Результат изменился, так как была прописана команда с условием PREROUTING, которая выполняет переадресацию входящих пакетов.