|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们!假如没有装置iptables能够间接用yum装置
反省iptables办事的形态,
假如呈现“iptables:Firewallisnotrunning”,申明没有启动或没有划定规矩
启动iptables办事
第一次设置前打消默许的划定规矩
- #这个必定要先做,否则清空后大概会喜剧iptables-PINPUTACCEPT#清空默许一切划定规矩iptables-F#清空自界说的一切划定规矩iptables-X#计数器置0iptables-Z
复制代码
设置划定规矩
- #假如没有此划定规矩,你将不克不及经由过程127.0.0.1会见当地办事,比方ping127.0.0.1iptables-AINPUT-ilo-jACCEPT#开启ssh端口22iptables-AINPUT-ptcp--dport22-jACCEPT#开启FTP端口21iptables-AINPUT-ptcp--dport21-jACCEPT#开启web办事端口80iptables-AINPUT-ptcp--dport80-jACCEPT#tomcatiptables-AINPUT-ptcp--dport8080-jACCEPT#mysqliptables-AINPUT-ptcp--dport***x-jACCEPT#同意icmp包经由过程,也就是同意pingiptables-AINPUT-picmp-micmp--icmp-type8-jACCEPT#同意一切对外哀求的前往包#本机对外哀求相称于OUTPUT,关于前往数据包必需吸收啊,这相称于INPUT了iptables-AINPUT-mstate--stateESTABLISHED-jACCEPT#假如要增加内网ip信托(承受其一切TCP哀求)iptables-AINPUT-ptcp-s45.96.174.68-jACCEPT#每秒中最多同意5个新毗连iptables-AFORWARD-ptcp--syn-mlimit--limit1/s--limit-burst5-jACCEPT#每秒中最多同意5个新毗连iptables-AFORWARD-ptcp--tcp-flagsSYN,ACK,FIN,RSTRST-mlimit--limit1/s-jACCEPT#Ping大水打击iptables-AFORWARD-picmp--icmp-typeecho-request-mlimit--limit1/s-jACCEPT#封单个IP的下令是:iptables-IINPUT-s222.34.135.106-jDROP#封IP段的下令是:iptables-IINPUT-s211.1.0.0/16-jDROPiptables-IINPUT-s211.2.0.0/16-jDROPiptables-IINPUT-s211.3.0.0/16-jDROP#封全部段的下令是:iptables-IINPUT-s211.0.0.0/8-jDROP#封几个段的下令是:iptables-IINPUT-s61.37.80.0/24-jDROPiptables-IINPUT-s61.37.81.0/24-jDROP#过滤一切非以上划定规矩的哀求iptables-PINPUTDROP
复制代码
保留重启
- serviceiptablessaveserviceiptablesrestart
复制代码
欢迎大家来到仓酷云论坛! |
|