易陆发现互联网技术论坛

 找回密码
 开始注册
查看: 678|回复: 3
收起左侧

iptables 相关介绍 ACCEPT,DROP

[复制链接]
发表于 2022-7-6 13:50:11 | 显示全部楼层 |阅读模式
购买主题 本主题需向作者支付 5 金钱 才能浏览
 楼主| 发表于 2022-7-6 13:50:26 | 显示全部楼层
CentOS配置iptables规则并使其永久生效4 c* V# Q2 n0 N7 b! p* Q
#添加屏蔽IP5 C' L4 K4 v) Q% \+ x" U1 x
#禁止此IP访问服务器
) E3 R  ~; t8 ciptables -I INPUT -s 1.2.3.4 -j DROP
' I  c+ P7 W. R/ P. E9 B3 ?! y( A. U$ R  X5 j0 m; z% w6 `
iptables -A INPUT -s 1.2.3.4 -j DROP6 a- g7 R. N7 I0 N. D4 D/ x% @
#禁止服务器访问此IP* [# [2 _% |; f; g  m
iptables -A OUTPUT -d 1.2.3.4 -j DROP2 p# W# m5 U7 @# |
如果要封某个网段:
! Y, O' p8 e% diptables -I INPUT -s 1.2.3.0/24 -j DROP# ~/ ?. H* Q5 r  p# h- o) L+ n
( {% W( b% F0 w5 s# \
#清空屏蔽IP
: D& \2 g3 Q3 y" J- _' Yiptables -t filter -D INPUT -s 1.2.3.4 -j DROP9 B% C% v; s, \  [3 k0 f
iptables -t filter -D OUTPUT -d 1.2.3.4 -j DROP
# o, g% U5 q% O: N+ k& V0 J
- L6 Z0 c& J9 B! F/ c#一键清空所有规则
7 U* {$ i" b, O4 Z6 giptables -F7 o; [/ Y7 I8 F% _  Q" A
" b+ ]3 v* I- |/ H
#查看
1 g! Y7 a$ h; C# \9 S5 r( d7 F) ^iptables -L INPUT
3 H0 m2 `9 Z" S. ]/ J. y' h+ W* H8 G  o+ W: w+ `
iptables -L5 C. ?) {9 K! F+ V
& Q1 h- z# ^7 V0 U: G8 H8 w
iptables-save(此命令将保存规则,下次开机自动执行)- }7 c$ g- x( ?) Z1 V) i5 A

: x" D9 R4 Q/ s' b: S#处理IP碎片数量,防止攻击,允许每秒100个/ {& y) F; {2 b4 l0 B* Q( }$ ^
iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT
3 p; _$ J) m. Q; `/ h$ q5 j#设置ICMP包过滤,允许每秒1个包,限制触发条件是10个包
7 O. I6 F% \' e0 c& giptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT
 楼主| 发表于 2022-7-6 13:50:40 | 显示全部楼层
#使用范围. h" \+ L% B, Y$ M6 [  `
iptables -I INPUT -s 10.10.1.10 -p tcp -d 10.10.1.100 --dport 5566 -j DROP
$ u; Q* K) Z! l+ A, q8 @0 ?6 giptables -I INPUT -s 10.10.1.0/24 -p tcp -d 10.10.1.100 --dport 5566 -j DROP
5 H! H9 S2 D9 B. u) u) ]iptables -I INPUT -m iprange --src-range 10.10.1.20-10.10.1.22 -p tcp -d 10.10.1.100 --dport 5566 -j DROP
 楼主| 发表于 2022-7-6 13:50:58 | 显示全部楼层
添加iptables规则
/ o* X6 i3 ?5 F7 u5 s4 ~/ O
9 B; ^5 p! N% Yiptables -I INPUT 1 -p tcp -m state --state NEW -m tcp --dport 6379 -j ACCEPT
您需要登录后才可以回帖 登录 | 开始注册

本版积分规则

关闭

站长推荐上一条 /4 下一条

北京云银创陇科技有限公司以云计算运维,代码开发

QQ|返回首页|Archiver|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )点击这里给我发消息

GMT+8, 2026-4-9 00:02 , Processed in 0.068082 second(s), 26 queries .

Powered by Discuz! X3.4 Licensed

© 2012-2025 Discuz! Team.

快速回复 返回顶部 返回列表