51CTO诚邀您9月23号和秒拍/国美/美团元专家一路聊智能CDN的优化之路,抓紧时光哦!
一些常用的 Linux iptables 规矩,请根据本身的具体须要再修改。
# 7. 多端口(许可进来的 SSH、HTTP 和 HTTPS)

# 1. 删除所有现针砭矩
- iptables -F
# 2. 设置默认的 chain 策略
- iptables -P INPUT DROP
- iptables -P FORWARD DROP
- iptables -P OUTPUT DROP
# 3. 阻拦某个特定的 IP 地址
- #BLOCK_THIS_IP="x.x.x.x"
- #iptables -A INPUT -s "$BLOCK_THIS_IP" -j DRO
# 4. 许可全部进来的(incoming)SSH
- iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
- iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
# 5. 只许可某个特定收集进来的 SSH
- #iptables -A INPUT -i eth0 -p tcp -s 192.168.200.0/24 --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
- #iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
# 6. 许可进来的(incoming)HTTP
- iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
- iptables -A OUTPUT -o eth0 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
- iptables -A INPUT -i eth0 -p tcp -m multiport --dports 22,80,443 -m state --state NEW,ESTABLISHED -j ACCEPT
- iptables -A OUTPUT -o eth0 -p tcp -m multiport --sports 22,80,443 -m state --state ESTABLISHED -j ACCEPT
# 8. 许可出去的(outgoing)SSH
- iptables -A OUTPUT -o eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
- iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
推荐阅读
51CTO诚邀您9月23号和秒拍/国美/美团元专家一路聊智能CDN的优化之路,抓紧时光哦! 躺固ㄟ低班都要驾车往返于曲阜道、十一经路沿线的市平易近李师长教师发明,近年来,这里几个路口的交通旌>>>详细阅读
地址:http://www.17bianji.com/lsqh/37324.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示