日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

centos7防火墻如何設置只對部分端口號限源

瀏覽:203日期:2023-10-01 20:59:26
目錄centos7防火墻設置只對部分端口號限源一、安裝iptable二、設置規則三、特定url限源iptables 設置特定IP訪問指定端口一、添加規則二、測試telnet 三、刪除規則四、設置指定IP訪問指定端口8075總結centos7防火墻設置只對部分端口號限源

項目上線一段時候,安全測評整改的需要,需對特定一些端口進行限源。

其他端口不做限制

iptables與firewalld的區別

1),firewalld可以動態修改單條規則,動態管理規則集,允許更新規則而不破壞現有會話和連接。而iptables,在修改了規則后必須得全部刷新才可以生效;

2),firewalld使用區域和服務而不是鏈式規則;

3),firewalld默認是拒絕的,需要設置以后才能放行。而iptables默認是允許的,需要拒絕的才去限制;

4),firewalld自身并不具備防火墻的功能,而是和iptables一樣需要通過內核的netfilter來實現。也就是說,firewalld和iptables一樣,它們的作用都用于維護規則,而真正使用規則干活的是內核的netfilter。只不過

firewalld和iptables的結果以及使用方法不一樣!firewalld是iptables的一個封裝,可以讓你更容易地管理iptables規則。它并不是iptables的替代品,雖然iptables命令仍可用于firewalld,但建議firewalld時僅使用firewalld命令。

一、安裝iptable

1.關閉默認的firewall防火墻

systemctl stop firewalld.service 關閉防火墻systemctl disable firewalld.service 關閉開機啟動

2.開啟iptables

yum install iptables (根據centOS7的版本和內核,有些版本已經裝過,可以跳過此命令)yum install iptables-services

3.基本操作

查看防火墻狀態

查看防火墻狀態service iptables status停止防火墻service iptables stop啟動防火墻service iptables start重啟防火墻service iptables restart永久關閉防火墻chkconfig iptables off永久關閉后重啟chkconfig iptables on開機自啟systemctl enable iptables.service二、設置規則

表示清空所有默認規則。

iptables -F

設置指定IP訪問指定端口8075

1、添加規則:禁止所有IP訪問8075

iptables -I INPUT -p tcp --dport 8075 -j DROP

查看規則

iptables --line -nvL INPUT

添加規則:允許127.0.0.1訪問8075

iptables -I INPUT -s 127.0.0.1 -p tcp --dport 8075 -j ACCEPT

規則已經添加,測試

telnet 具體ip 8075

保存規則

service iptables save三、特定url限源

示例添加swagger-相關限制

iptables -I INPUT -p tcp -m string --string 'swagger-' --algo bm -j DROP iptables -I INPUT -s 10.0.120.13 -p tcp -m string --string 'swagger-' --algo bm -j ACCEPT

查詢數據庫中的數據也可能包含"swagger-" 也會直接攔截,對數據庫等存儲也需要添加放行規則

開放源

iptables -I INPUT -s 某某ip -j ACCEPT

iptables 導入導出

導出iptables-save > iptables_bak導入iptables-restore < iptables_bakiptables 設置特定IP訪問指定端口一、添加規則

設置禁止所有IP訪問指定端口8075

[root@zabbix_server ~]# iptables -I INPUT -p tcp --dport 8075 -j DROP二、測試telnet [root@zabbix_server ~]# telnet 127.0.0.1 8075Trying 127.0.0.1...telnet: connect to address 127.0.0.1: Connection timed out三、刪除規則

1、查詢規則編號

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 83 packets, 4016 bytes)num pkts bytes target prot opt in out source destination 18 408 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 2 144M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 3 4037 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 43 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 5 4085 218K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 6 22638 1169K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 7 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 8 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050 9 76134 4093K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10051

可以看到禁止訪問8075的規則編號為1

2、刪除指定規則編號的規則

[root@zabbix_server ~]# iptables -D INPUT 1

再查詢

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 20 packets, 961 bytes)num pkts bytes target prot opt in out source destination 1 144M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 2 4038 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 33 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 4 4087 218K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 5 22644 1169K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 6 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 7 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050 8 76156 4094K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10051 9 44 2208 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dp

已經刪除了,測試telnet

[root@zabbix_server ~]# telnet 127.0.0.1 8075Trying 127.0.0.1...Connected to 127.0.0.1.Escape character is '^]'.四、設置指定IP訪問指定端口8075

1、添加規則:禁止所有IP訪問8075

[root@zabbix_server ~]# iptables -I INPUT -p tcp --dport 8075 -j DROP[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 3 packets, 156 bytes)num pkts bytes target prot opt in out source destination 10 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 2 145M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 3 4038 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 43 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 5 4090 219K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 6 22650 1169K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 7 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 8 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050 9 76183 4095K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10051 10 44 2208 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3000 11 7 284 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:5672 12 2 80 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dp

2、添加規則:允許127.0.0.1訪問8075

[root@zabbix_server ~]# iptables -I INPUT -s 127.0.0.1 -p tcp --dport 8075 -j ACCEPT

3、查詢規則:

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 20 packets, 1004 bytes)num pkts bytes target prot opt in out source destination 10 0 ACCEPT tcp -- * * 127.0.0.1 0.0.0.0/0 tcp dpt:8075 20 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 3 145M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 4 4039 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 53 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 6 4096 219K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 7 22660 1170K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 8 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 9 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050

規則已經添加,測試

[root@zabbix_server ~]# telnet 127.0.0.1 8075Trying 127.0.0.1...Connected to 127.0.0.1.Escape character is '^]'.

本機可以訪問8075,其他機器上不能訪問8075

[root@localhost etc]# telnet 172.28.18.75 8075Trying 172.28.18.75...telnet: connect to address 172.28.18.75: Connection timed out

4、允許172.28.18.71可以訪問8075,(172.28.18.71是需要訪問8075的服務器)

[root@zabbix_server ~]# iptables -I INPUT -s 172.28.18.71 -p tcp --dport 8075 -j ACCEPT

查看規則

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 9 packets, 456 bytes)num pkts bytes target prot opt in out source destination 10 0 ACCEPT tcp -- * * 172.28.18.71 0.0.0.0/0 tcp dpt:8075 23 132 ACCEPT tcp -- * * 127.0.0.1 0.0.0.0/0 tcp dpt:8075 37 420 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 4 145M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 5 4040 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 63 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 7 4100 219K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 8 22674 1171K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306

在172.28.18.71上測試telnet 8075

[root@localhost etc]# telnet 172.28.18.75 8075Trying 172.28.18.75...Connected to 172.28.18.75.Escape character is '^]'.

訪問成功,保存規則

[root@zabbix_server ~]# service iptables saveiptables:將防火墻規則保存到 /etc/sysconfig/iptables:[確定]

重啟服務

[root@zabbix_server ~]# service iptables saveiptables:將防火墻規則保存到 /etc/sysconfig/iptables:[確定][root@zabbix_server ~]# service iptables restartiptables:將鏈設置為政策 ACCEPT:filter [確定]iptables:清除防火墻規則:[確定]iptables:正在卸載模塊:[確定]iptables:應用防火墻規則:[確定]總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Linux
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
精品99在线| 欧美中文一区| 精品国产aⅴ| 国产精一区二区| 欧美影院视频| 国产精品免费99久久久| 国产伦理久久久久久妇女| 欧美另类中文字幕| 国产精品第一| 狠狠久久伊人中文字幕| 天堂av在线| 欧美99久久| 国产高清久久| 美女精品在线| 欧美久久亚洲| 麻豆国产精品| 亚洲深夜视频| 午夜电影亚洲| 亚洲欧美网站在线观看| 奇米亚洲欧美| 美女视频黄久久| 久久精品123| 久久国产99| 欧美一级二区| 在线亚洲人成| 99香蕉国产精品偷在线观看| 日本vs亚洲vs韩国一区三区二区| 国产精东传媒成人av电影| 日本不良网站在线观看| 亚洲黄色在线| 欧美日韩91| 九色porny丨国产首页在线| 欧洲毛片在线视频免费观看| 亚洲日本国产| 久久一区欧美| 免费观看不卡av| 欧美日韩一区二区三区四区在线观看 | a国产在线视频| 婷婷丁香综合| 国产免费av国片精品草莓男男| 国产精品xx| 久久福利一区| 免费亚洲一区| 一区视频在线| 国产精品多人| 伊人久久婷婷| 国产劲爆久久| 夜夜嗨网站十八久久| 国产精品中文字幕亚洲欧美| 99精品美女| 亚洲精品在线国产| www.com.cn成人| 亚洲精品视频一二三区| 欧美日韩视频免费观看| 日韩欧美激情电影| 久久激情网站| 欧美极品一区二区三区| 中文日韩在线| 日本精品黄色| 日韩欧美中文字幕在线视频| 亚洲精品**中文毛片| 日韩精品亚洲一区二区三区免费| av亚洲一区二区三区| 国产亚洲高清在线观看| 亚洲大全视频| 国产精品一页| 亚洲少妇诱惑| 日韩免费在线| 国产精品亲子伦av一区二区三区 | 日韩极品在线观看| 欧美日韩在线网站| 中文在线日韩| 精品高清久久| 神马日本精品| 欧美特黄一级| 久久婷婷激情| 欧美久久精品| 婷婷亚洲综合| 久久狠狠久久| 天堂中文在线播放| 99精品在线观看| 久久亚洲风情| 日韩一区三区| 老司机免费视频一区二区三区| 亚洲主播在线| 视频小说一区二区| 成人午夜毛片| 国产精品magnet| 亚洲精品在线国产| 国产精品88久久久久久| 欧美日本精品| 亚洲人成毛片在线播放女女| 亚洲一级二级| 亚洲综合在线电影| 国产成人免费视频网站视频社区| 国产亚洲高清一区| 日韩精品一区二区三区中文在线| 国产精品美女| 欧美1级日本1级| 欧美天堂视频| 久久精品资源| 国产精品99久久久久久董美香| 亚洲精品高潮| 亚洲丝袜美腿一区| 日韩中文字幕不卡| 欧美精品一区二区久久| av资源新版天堂在线| 精品视频网站| 久久99性xxx老妇胖精品| 日本国产一区| 日韩精品亚洲一区二区三区免费| 蜜桃av一区二区三区电影| 激情综合在线| 欧美日韩国产高清电影| 国产精品麻豆久久| 国产精品白丝av嫩草影院| 中文字幕一区二区三区四区久久| 99久久www免费| 欧美三级精品| 亚洲高清av| 亚洲性图久久| 日韩精品午夜视频| 激情久久99| 欧美韩一区二区| 国产精品一区亚洲| 你懂的国产精品永久在线| 久久国际精品| 久久av网址| 国产69精品久久| 综合日韩av| 亚洲国产影院| 最新国产拍偷乱拍精品| 老鸭窝亚洲一区二区三区| 日韩精品一二三区| 日韩精品高清不卡| 蜜桃91丨九色丨蝌蚪91桃色| 亚洲伊人精品酒店| 91精品国产自产观看在线| 日韩三级久久| 免费在线观看一区| 亚洲午夜天堂| 亚洲一级网站| 男女男精品网站| 91久久精品无嫩草影院| 欧美日韩精品一区二区三区视频 | 亚洲高清毛片| 亚洲欧洲一区| 快she精品国产999| 性感美女一区二区在线观看| 卡一卡二国产精品| 福利一区和二区| 国产一区日韩一区| 在线观看一区| 国产一区二区三区亚洲| 国产毛片久久| 麻豆久久久久久| 日韩在线欧美| 久久久久久美女精品| 亚洲欧美日本视频在线观看| 老色鬼久久亚洲一区二区| 亚洲日本国产| 欧美亚洲人成在线| 日韩久久电影| 亚洲少妇一区| 国产精品日本一区二区不卡视频 | 黄毛片在线观看| 欧美aa国产视频| 日本免费一区二区视频| 激情久久99| 三级在线观看一区二区 | **爰片久久毛片| 亚洲黄色免费看| 亚洲字幕久久| 成人在线视频区| 国产视频亚洲| 国产精品a级| 欧美成人午夜| 日韩专区视频网站| 97精品国产福利一区二区三区| 伊人久久大香线蕉av超碰演员| 欧美一区二区三区久久| 日韩欧美一区二区三区在线视频| 免费观看在线综合| 精品亚洲精品| 免费在线观看精品| 成人日韩av| 在线免费观看亚洲| 精品一区视频| 综合激情视频| 天堂av在线| 欧美一区网站| 久久精品三级| 久久精品国内一区二区三区| 日韩精品一区第一页| av亚洲免费| 中文字幕av一区二区三区四区| 久久99伊人| 亚洲精品欧洲| 国产精品极品在线观看| 国产私拍福利精品视频二区|