找回密码
 注册
查看: 681|回复: 3

iptables 相关介绍 ACCEPT,DROP

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2022-7-6 13:50:11 | 显示全部楼层 |阅读模式
购买主题 本主题需向作者支付 5 金钱 才能浏览

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2022-7-6 13:50:26 | 显示全部楼层
CentOS配置iptables规则并使其永久生效
$ D2 a+ t5 B4 r#添加屏蔽IP6 f6 E3 i; X% [8 C
#禁止此IP访问服务器
* k& s: W, S3 o0 j6 P3 J" `( liptables -I INPUT -s 1.2.3.4 -j DROP4 W. \6 p3 D8 @# r3 X- ~" Q$ y
- l& H+ h! H; I
iptables -A INPUT -s 1.2.3.4 -j DROP% X3 I5 u+ F9 M6 @. G; L
#禁止服务器访问此IP
  W, \' `& s# ^& V$ Y- k# V9 Oiptables -A OUTPUT -d 1.2.3.4 -j DROP+ k1 m$ T7 u) `7 B% F
如果要封某个网段:
  P; q$ g$ T. x0 v" d; V& e. tiptables -I INPUT -s 1.2.3.0/24 -j DROP
$ q* `- g$ _8 q) A+ }& J% i  R* U9 [/ N7 H9 t5 J
#清空屏蔽IP
/ X% H: u1 h- Y9 k) v3 Z* L3 \9 H5 biptables -t filter -D INPUT -s 1.2.3.4 -j DROP8 L4 T$ r6 z& `4 d. C( u% @1 ^
iptables -t filter -D OUTPUT -d 1.2.3.4 -j DROP. @% o( r4 N6 t/ v8 i

# Z! {9 {' p& F3 r, X+ t#一键清空所有规则3 k% q6 ~  R; X
iptables -F' y& ^2 O" k! F' p* J

$ J4 X+ E+ G6 c8 _& S7 H& D- j; V0 I#查看: s- {) B0 V6 C$ V& E2 s
iptables -L INPUT4 z7 n/ W2 t' x6 K
- `( @3 W( a$ g+ U  d4 N
iptables -L: z0 _: P( X# V

. H% y& l# V5 ]; w- l- c6 E3 ziptables-save(此命令将保存规则,下次开机自动执行)9 F4 J1 ?! k# H+ X9 |$ I/ C0 ~

3 b0 X% C2 `" s2 \#处理IP碎片数量,防止攻击,允许每秒100个
6 v+ C0 s  U- B2 o8 Q( w/ Biptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT
7 S% h' ~2 [5 S. L, Y4 i( ]! Q#设置ICMP包过滤,允许每秒1个包,限制触发条件是10个包5 t  K. B7 V. y" e
iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2022-7-6 13:50:40 | 显示全部楼层
#使用范围* N( r5 u. _0 ?# y
iptables -I INPUT -s 10.10.1.10 -p tcp -d 10.10.1.100 --dport 5566 -j DROP8 |) I+ V% l% \% v* k: L
iptables -I INPUT -s 10.10.1.0/24 -p tcp -d 10.10.1.100 --dport 5566 -j DROP
' ]9 \) t, P: O! u! r- iiptables -I INPUT -m iprange --src-range 10.10.1.20-10.10.1.22 -p tcp -d 10.10.1.100 --dport 5566 -j DROP

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2022-7-6 13:50:58 | 显示全部楼层
添加iptables规则
9 s7 I1 p3 Y' o8 X4 \* M: P  E
% O2 o% {) w2 O- g6 fiptables -I INPUT 1 -p tcp -m state --state NEW -m tcp --dport 6379 -j ACCEPT
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 01:55 , Processed in 0.026136 second(s), 26 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表