在使用Ubuntu的iptables时,用户可能会遇到各种常见问题。以下是一些常见问题的解决方案:
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -P INPUT DROP
iptables -A INPUT -p icmp --icmp-type 8 -m limit --limit 5/s -j ACCEPT
iptables -A INPUT -p icmp -j LOG --log-prefix "ICMP_Attack: "
iptables -A INPUT -p icmp -j DROP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to 192.168.1.100:80
iptables-save > /etc/iptables.rules
iptables-restore < /etc/iptables.rules
service iptables save
apt install iptables-persistent
和 netfilter-persistent save
iptables-save > /etc/iptables.rules
和 echo "pre-up iptables-restore < /etc/iptables.rules" >> /etc/network/interfaces
ipset create blacklist hash:ip timeout 86400
iptables -A INPUT -m set --match-set blacklist src -j DROP
iptables -A INPUT -p tcp --dport 22 -m connlimit --connlimit-above 3 -j REJECT
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读:如何解决Ubuntu LAMP常见问题