日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Linux防火墻iptables添加白名單方式

瀏覽:172日期:2023-10-01 20:59:26
目錄Linux防火墻iptables添加白名單Linux防火墻白名單設(shè)置總結(jié)Linux防火墻iptables添加白名單

iptables

在linux系統(tǒng)中安裝yum install iptables-services

重啟防火墻的命令:service iptables restart 保存到配置中:service iptables save ,該命令會(huì)將配置規(guī)則保存到/etc/sysconfig/iptables文件中。

添加白名單:

開放端口區(qū)間:iptables -A INPUT -p tcp --dport 3000:3006 -j ACCEPT開放單個(gè)端口:iptables -A INPUT -p tcp --dport 3306 -j ACCEPT #追加到鏈的末尾

拓展:

iptables命令最后的ACCEPT表示公網(wǎng)可訪問,換成whitelist則僅限服務(wù)器之間通過內(nèi)網(wǎng)訪問。

iptables -I:默認(rèn)插入到第一行,原有規(guī)則后移。iptables -A:默認(rèn)追加到最后一行。Linux防火墻白名單設(shè)置

在linux系統(tǒng)中安裝yum install iptables-services

然后 vi /etc/sysconfig/iptables

# Generated by iptables-save v1.4.7 on Sun Aug 28 12:14:02 2016*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]#這里開始增加白名單服務(wù)器ip(請(qǐng)刪除當(dāng)前服務(wù)器的ip地址)-N whitelist-A whitelist -s 8.8.8.8 -j ACCEPT-A whitelist -s x.x.x.x -j ACCEPT#這些 ACCEPT 端口號(hào),公網(wǎng)內(nèi)網(wǎng)都可訪問-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #允許接受本機(jī)請(qǐng)求之后的返回?cái)?shù)據(jù) RELATED,是為FTP設(shè)置的-A INPUT -p icmp -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 13020 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 1000:8000 -j ACCEPT #開放1000到8000之間的所有端口#下面是 whitelist 端口號(hào),僅限 服務(wù)器之間 通過內(nèi)網(wǎng) 訪問-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j whitelist#為白名單ip開放的端口,結(jié)束-A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT

解釋:

添加防火墻過濾規(guī)則步驟如下;

1、查看現(xiàn)有防火墻過濾規(guī)則:

iptables -nvL --line-number

2、添加防火墻過濾規(guī)則(設(shè)置白名單):

1)添加白名單

iptables -I INPUT 3 -s 136.6.231.163 -p tcp --dport 1521 -j ACCEPT

命令詳解:

-I:添加規(guī)則的參數(shù) INPUT:表示外部主機(jī)訪問內(nèi)部資源

規(guī)則鏈:    

1)INPUT——進(jìn)來的數(shù)據(jù)包應(yīng)用此規(guī)則鏈中的策略    2)OUTPUT——外出的數(shù)據(jù)包應(yīng)用此規(guī)則鏈中的策略    3)FORWARD——轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí)應(yīng)用此規(guī)則鏈中的策略    4)PREROUTING——對(duì)數(shù)據(jù)包作路由選擇前應(yīng)用此鏈中的規(guī)則 (記住!所有的數(shù)據(jù)包進(jìn)來的時(shí)侯都先由這個(gè)鏈處理)    5)POSTROUTING——對(duì)數(shù)據(jù)包作路由選擇后應(yīng)用此鏈中的規(guī)則(所有的數(shù)據(jù)包出來的時(shí)侯都先由這個(gè)鏈處理)    

3、表示添加到第三行(可以任意修改)

-s:指定作為源地址匹配,這里不能指定主機(jī)名稱,必須是IP;-p: 用于匹配協(xié)議的(這里的協(xié)議通常有3種,TCP/UDP/ICMP)--dport: 用于匹配端口號(hào)-j: 用于匹配處理方式:

常用的ACTION:

DROP:悄悄丟棄,一般我們多用DROP來隱藏我們的身份,以及隱藏我們的鏈表    REJECT:明示拒絕    ACCEPT:接受

2)查看添加結(jié)果

iptables -nvL --line-number

然后重啟防火墻即可生效

重啟防火墻的命令:service iptables restart

此時(shí),防火墻規(guī)則只是保存在內(nèi)存中,重啟后就會(huì)失效。

使用以下命令將防火墻配置保存起來;

保存到配置中:service iptables save (該命令會(huì)將防火墻規(guī)則保存在/etc/sysconfig/iptables文件中。)

附:

開放端口段3000~3008

iptables -A INPUT -p tcp --dport 3000:3008 -j ACCEPT

開放ip段

iprange模塊提供了兩個(gè)匹配參數(shù):

--src-range: 匹配來源地址的范圍,例如,iptables -A INPUT -p tcp -m iprange --src-range 192.168.0.2-192.168.0.61 -j DROP--dst-range: 匹配目的地址的范圍,例如,iptables -A OUTPUT -p tcp -m iprange --dst-range 192.168.0.2-192.168.0.61 -j DROP

禁止用戶訪問www.baidu.com

iptables -I FORWARD -d www.baidu.com -j DROP

iptables—命令(-A、-I、-D、-R、-L等)、

View Code

釋義,可參考:Centos7.0-iptables linux的出站入站端口維護(hù)

Iptables防火墻規(guī)則使用梳理

規(guī)則的刪除等:linux下iptables的使用下面是可能用于防止慢連接攻擊的方式

#處理IP碎片數(shù)量,防止攻擊,允許每秒100個(gè)iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT#設(shè)置ICMP包過濾,允許每秒1個(gè)包,限制觸發(fā)條件是10個(gè)包iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持好吧啦網(wǎng)。

標(biāo)簽: Linux
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
激情国产在线| av高清一区| 免费在线观看一区| 日韩有吗在线观看| 亚洲欧美久久久| 亚州av乱码久久精品蜜桃| 成人国产综合| 国产一区福利| 午夜久久中文| 国产视频久久| 久久人人88| 一区免费在线| 视频一区国产视频| 乱人伦精品视频在线观看| 日韩一区欧美二区| 深夜福利一区| 亚洲精品在线a| 日韩av网站免费在线| 国产精品tv| 国产精选在线| 蜜臀久久99精品久久一区二区 | 国产欧美久久一区二区三区| 午夜亚洲福利在线老司机| 国产亚洲永久域名| 国产欧美日韩综合一区在线播放| 国产精品欧美在线观看| 国产伊人久久| 好吊日精品视频| 欧美亚洲国产日韩| 精品一区二区三区在线观看视频| 国产免费av国片精品草莓男男| 国产激情一区| 五月婷婷亚洲| 欧美日韩a区| 韩日一区二区| 久久麻豆精品| 国产精品chinese| 欧美成人综合| 精品久久网站| 久久国产精品99国产| 久久99国产精品视频| 悠悠资源网久久精品| 久久狠狠久久| 欧洲激情综合| 国语对白精品一区二区| 欧美+日本+国产+在线a∨观看| 综合色就爱涩涩涩综合婷婷| 亚洲国产成人二区| 一区二区三区网站| 国产精品传媒麻豆hd| 一本一本久久| 日韩高清中文字幕一区二区| 69堂免费精品视频在线播放| 免费av一区| 久久精品国产大片免费观看| 精品中国亚洲| 国产精品伦一区二区| 亚洲精品乱码久久久久久蜜桃麻豆| 在线一区av| 美女毛片一区二区三区四区最新中文字幕亚洲 | 婷婷视频一区二区三区| 欧美日韩国产精品一区二区亚洲| 综合日韩av| 国产精品13p| 捆绑调教美女网站视频一区| 日韩成人一级| 日韩一区二区三区在线看| 欧美日韩水蜜桃| 99免费精品| 亚洲不卡av不卡一区二区| 麻豆视频在线看| 国产精品天堂蜜av在线播放| 日韩国产一二三区| 国产精品久久久免费| 国产精品亚洲成在人线| 你懂的国产精品永久在线| 国产精品国码视频| 麻豆视频一区二区| 91综合网人人| 美女网站一区| 蜜桃久久精品一区二区| 石原莉奈一区二区三区在线观看 | 久久婷婷丁香| 国产精品**亚洲精品| 麻豆一区二区三| 国产91久久精品一区二区| 首页欧美精品中文字幕| 国产精品成人国产| 91精品一区国产高清在线gif | 国产一区二区久久久久| 亚洲天堂一区二区| 亚洲免费毛片| 国产日韩欧美在线播放不卡| 成人羞羞视频播放网站| 日韩午夜视频在线| 久久国产精品免费精品3p| 黄色网一区二区| 一二三区精品| 欧美片第1页| 综合精品一区| 国产精品毛片久久久| 欧美 日韩 国产一区二区在线视频| 欧美日韩国产免费观看视频| 爽好多水快深点欧美视频| 日本天堂一区| 蜜桃av.网站在线观看| 日韩一区二区免费看| 综合国产视频| 黑森林国产精品av| 亚洲成人一区| 婷婷成人av| 美女久久久久久| 狠狠干综合网| 欧美91在线|欧美| 在线亚洲激情| 国产精品xx| 亚洲精品综合| 黄色精品网站| 精品91福利视频| 日韩和欧美一区二区三区| 国产亚洲一区二区手机在线观看| 免费日韩av片| 美女性感视频久久| 国产精品普通话对白| 成人在线视频区| 欧美亚洲激情| 久久成人av| 午夜在线一区| 日韩精品免费一区二区在线观看| 欧美日韩视频免费看| 日韩av中文字幕一区| 99国产成+人+综合+亚洲欧美| 精品不卡一区| 欧美a在线观看| 日本aⅴ亚洲精品中文乱码 | 国产精选在线| 免费亚洲婷婷| 国产精品白丝一区二区三区| 亚洲免费一区二区| 欧美精品二区| 日韩在线观看一区| 国产精品66| 欧美激情五月| 麻豆91精品视频| 国产精品手机在线播放| 欧美伊人影院| 日韩理论片av| 亚洲风情在线资源| 国产欧美一区二区三区精品酒店 | 国产v综合v| 久久精品国产68国产精品亚洲| 日韩一区二区三区免费播放| 麻豆久久一区| 精品视频自拍| 不卡专区在线| 久久久精品午夜少妇| 日韩av一级| 国产亚洲毛片在线| 精品国产一区二区三区噜噜噜| 国产成人免费av一区二区午夜| 国产精品99久久精品| 国产国产精品| 狠狠色综合网| 亚洲乱亚洲高清| 激情亚洲影院在线观看| 欧美日韩激情| 91大神在线观看线路一区| 精品资源在线| 美女精品一区| 国产精品99久久免费| 伊人久久在线| 亚洲综合精品四区| 国产精品**亚洲精品| 蜜桃成人精品| 日本亚洲不卡| 日本在线啊啊| 日韩欧美四区| 国产精品手机在线播放| 中文字幕高清在线播放| 中文在线不卡| 精品91福利视频| 国产精品玖玖玖在线资源| 久久久久久久久久久9不雅视频| 综合激情视频| 日韩成人高清| 国产麻豆一区二区三区精品视频| 欧美久久天堂| 88久久精品| 国产免费成人| 美女av在线免费看| 欧美日韩亚洲三区| 日韩精品一区二区三区av| 久久精品国产大片免费观看| 亚洲精品系列| 99视频精品| 日韩中文在线播放| 日韩精品欧美大片| 日韩av不卡在线观看| 视频在线观看91| 亚洲精品电影|