作家
登录

25个常用的Linux iptables规则

作者: 来源: 2017-09-12 08:48:32 阅读 我要评论

  •  
  • #iptables -A OUTPUT -o eth0 -p tcp --sport 993 -m state --state ESTABLISHED -j ACCEPT  
  • # 22. 许可 POP3 和 POP3S

    1. #iptables -A INPUT -i eth0 -p tcp --dport 110 -m state --state NEW,ESTABLISHED -j ACCEPT 
    2.  
    3. #iptables -A OUTPUT -o eth0 -p tcp --sport 110 -m state --state ESTABLISHED -j ACCEPT 
    4.  
    5. #iptables -A INPUT -i eth0 -p tcp --dport 995 -m state --state NEW,ESTABLISHED -j ACCEPT 
    6.  
    7. #iptables -A OUTPUT -o eth0 -p tcp --sport 995 -m state --state ESTABLISHED -j ACCEPT  

    # 23. 防止 DoS 进击

    1. iptables -A INPUT -p tcp --dport 80 -m limit --limit 25/minute --limit-burst 100 -j ACCEPT 

    # 24. 设置 422 端口转发到 22 端口

    1. #iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 --dport 422 -j DNAT --to 192.168.102.37:22 
    2.  
    3. #iptables -A INPUT -i eth0 -p tcp --dport 422 -m state --state NEW,ESTABLISHED -j ACCEPT 
    4.  
    5. #iptables -A OUTPUT -o eth0 -p tcp --sport 422 -m state --state ESTABLISHED -j ACCEPT  

    # 25. 为丢弃的包做日记(Log)

    1. iptables -N LOGGING 
    2.  
    3. iptables -A INPUT -j LOGGING 
    4.  
    5. iptables -A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables Packet Dropped: " --log-level 7 
    6.  
    7. iptables -A LOGGING -j DROP   

    【编辑推荐】

    1. Linux桌面市场份额初次冲破3%
    2. 带你真正熟悉Linux体系构造
    3. 实用即王道,超好用的Linux文件治理器推荐
    4. Linux排错筹划之——破解root口令
    5. 实用即王道,超好用的Linux文件治理器推荐
    【义务编辑:庞桂玉 TEL:(010)68476606】

      推荐阅读

      交管部门利用大数据 智慧信号灯让驾车一路绿灯

    51CTO诚邀您9月23号和秒拍/国美/美团元专家一路聊智能CDN的优化之路,抓紧时光哦! 躺固ㄟ低班都要驾车往返于曲阜道、十一经路沿线的市平易近李师长教师发明,近年来,这里几个路口的交通旌>>>详细阅读


    本文标题:25个常用的Linux iptables规则

    地址:http://www.17bianji.com/lsqh/37324.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)