溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Iptables 學習筆記

發(fā)布時間:2020-03-30 01:45:05 來源:網(wǎng)絡 閱讀:358 作者:beyoungse 欄目:安全技術

 三個過濾的點(鏈):

入口 INPUT

出口 OUTPUT

轉發(fā) FORWARD

 

處理方式:

DROP

ACCEPT

REJECT

LOG

 

-A --append

-D --delete

-I --insert

-R --replace

-L --list

-F --flush

-Z --zero

-N --new

-x --delete-chain

-p --policy

-E --rename-chain

-p --proto

-s --source

-d --destination

-i -- in-interface

-j --jump

-m --maatch

-n --numeric

-o --out-interface

-t --table

iptables -A INPUT -p ipmp -j DROP

iptables -A INPUT -p tcp -d (目標ip) --dport 21 -j DORP

iptables -L -n 查看

iptables -F 清空#配置前先清空

確定服務器目的,例如:

hhtp服務器,只打開80,另外方便管理打開22

iptables -A INPUT -p tcp [-d 10.0.0.8] --dport 22 -j ACCEPT

iptables -A OUTPUT -p tcp [-s 10.0.0.8] --sport 22 -j ACCEPT

iptables -P INPUT DROP

iptables -P FORWARD DROP

iptables -P OUTPUT DROP

iptables -L -n

iptables -A INPUT -p tcp [-d 10.0.0.8] --dport 80 -j ACCEPT

iptables -A OUTPUT -p tcp [-s 10.0.0.8] --sport 80 -j ACCEPT

 

service iptables save == iptables-save > /etc/sysconfig/iptables

 

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng)、轉載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經查實,將立刻刪除涉嫌侵權內容。

AI