温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

Iptables 学习笔记

发布时间:2020-03-30 01:45:05 来源:网络 阅读:360 作者:beyoungse 栏目:安全技术

 三个过滤的点(链):

入口 INPUT

出口 OUTPUT

转发 FORWARD

 

处理方式:

DROP

ACCEPT

REJECT

LOG

 

-A --append

-D --delete

-I --insert

-R --replace

-L --list

-F --flush

-Z --zero

-N --new

-x --delete-chain

-p --policy

-E --rename-chain

-p --proto

-s --source

-d --destination

-i -- in-interface

-j --jump

-m --maatch

-n --numeric

-o --out-interface

-t --table

iptables -A INPUT -p ipmp -j DROP

iptables -A INPUT -p tcp -d (目标ip) --dport 21 -j DORP

iptables -L -n 查看

iptables -F 清空#配置前先清空

确定服务器目的,例如:

hhtp服务器,只打开80,另外方便管理打开22

iptables -A INPUT -p tcp [-d 10.0.0.8] --dport 22 -j ACCEPT

iptables -A OUTPUT -p tcp [-s 10.0.0.8] --sport 22 -j ACCEPT

iptables -P INPUT DROP

iptables -P FORWARD DROP

iptables -P OUTPUT DROP

iptables -L -n

iptables -A INPUT -p tcp [-d 10.0.0.8] --dport 80 -j ACCEPT

iptables -A OUTPUT -p tcp [-s 10.0.0.8] --sport 80 -j ACCEPT

 

service iptables save == iptables-save > /etc/sysconfig/iptables

 

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI