最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

centos6.X防火墻

2023-07-21 14:19 作者:德迅云安全--陳琦琦  | 我要投稿

1,來自103.36.166 這個“惡意”來源就丟棄

iptables -A INPUT -s 103.36.166 -j DROP


2,允許外部數(shù)據(jù)訪問本機80端口

iptables -A INPUT -p tcp --dport 80 -j ACCEPT


3,允許外部來自80端口的數(shù)據(jù)訪問本機

iptables -A INPUT -p tcp --sport 80 -j ACCEPT #注意2,3例的不同


4,刪除“圖五”中 第5條規(guī)則 103.36.167

iptables -D INPUT 5


5,來自192.168.1.0/24網(wǎng)絡(luò)15-59928端口的數(shù)據(jù)包,不允許訪問本機ssh端口。

iptables -A INPUT -p tcp -s 192.168.1.0/24 --sport 15:59928 --dport ssh -j DROP


6,設(shè)置對本機的禁PING 103.36.165

iptables -A INPUT -p icmp --icmp-type 8 -j DROP # type 8 就是 echo request (回傳需求),


注意:這條規(guī)則使用的是-A添加 如果防火墻策略本身有允許icmp type 8 則這條規(guī)則不會生效,需要使用-I 這個參數(shù)插入規(guī)則。

以上規(guī)則執(zhí)行后只是臨時生效重啟后會失效,如果要永久生效必須寫入配置文件

寫入防火墻規(guī)則配置文件:/etc/init.d/iptables save

dport(目標端口) 和sport(來源端口)字面意思來說很好理解,一個是數(shù)據(jù)要到達的目的端口,一個是數(shù)據(jù)來源的端口。

但是在使用的時候要分具體情況來對待,這個具體情況就是你的數(shù)據(jù)包的流動行為方式。(INPUT還是OUTPUT)

比如范例2,iptables -A INPUT -p tcp --dport 80 -j ACCEPT,

注意里面的INPUT參數(shù),這個代表你的這條數(shù)據(jù)包的進行的 “進入” 操作!

那么這條數(shù)據(jù)包可以這么描述:凡進從外部進入本機的,數(shù)據(jù)要訪問的目標端口(dport)為80,都允許以上數(shù)據(jù)行為。(這里的目標端口就是80

再看范例3:iptables -A INPUT -p tcp -sport 80 -j ACCEPT

那么這條數(shù)據(jù)包可以這么描述:凡進從外部進入本機的,數(shù)據(jù)來源端口(sport)為80的(對方的數(shù)據(jù)包是80端口發(fā)送過來的),都允許以上數(shù)據(jù)行為。


iptables 詳解二之外掛模103.88.35


Iptables –A INPUT [-m state] [--state 狀態(tài)]


選項與參數(shù):


-m:一些 iptables 的外掛模塊,主要常見的有:


state:狀態(tài)模塊


mac :網(wǎng)卡硬件地址


--state:一些數(shù)據(jù)包的狀態(tài),主要有


INVALID :無效的數(shù)據(jù)包,例如數(shù)據(jù)破損對的數(shù)據(jù)包狀態(tài)


ESTABLISHED:已經(jīng)連接成功的連接狀


NEW :想要新建立的數(shù)據(jù)包狀態(tài)


RELATED :這個最常用,表示這個數(shù)據(jù)包是與主機發(fā)送出去的數(shù)據(jù)包有關(guān)。


03.范例舉例iptables外掛模塊運用


1,只要已建立連接或與已發(fā)送數(shù)據(jù)相關(guān)的數(shù)據(jù)包就予以通過,不合法數(shù)據(jù)包丟棄。 110.42.7


iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT


iptables -A INPUT -m state --state INVALID -j DROP



2,針對局域網(wǎng)內(nèi) aa:bb:cc:dd:ee:ff 主機開放其連接


iptables -A INPUT -m mac --mac-source aa:bb:cc:dd:ee:ff -j ACCEPT


--mac-source 就是來源主機的mac


3,不允許本機訪問117.27.159.157的80端口 (此例和外掛模塊無關(guān),補的一條舉例)


iptables -A OUTPUT -p tcp -d 117.27.159.157 --dport 80 -DROP


以上規(guī)則執(zhí)行后只是臨時生效重啟后會失效,如果要永久生效必須寫入配置文件


寫入防火墻規(guī)則配置文件:/etc/init.d/iptables save(這點同(4))

centos6.X防火墻的評論 (共 條)

分享到微博請遵守國家法律
寿宁县| 南华县| 安溪县| 紫阳县| 石渠县| 股票| 武强县| 万荣县| 斗六市| 泽州县| 新闻| 宝兴县| 横山县| 平塘县| 紫云| 信丰县| 佛山市| 延边| 库车县| 汪清县| 永仁县| 沧源| 金阳县| 弥勒县| 兴和县| 柳州市| 象山县| 腾冲县| 肥东县| 周至县| 南汇区| 共和县| 珠海市| 康保县| 临颍县| 江口县| 玉山县| 巫溪县| 綦江县| 赣榆县| 淮滨县|