找回密码
 注册
查看: 684|回复: 3

iptables 相关介绍 ACCEPT,DROP

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2022-7-6 13:50:11 | 显示全部楼层 |阅读模式
购买主题 本主题需向作者支付 5 金钱 才能浏览

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2022-7-6 13:50:26 | 显示全部楼层
CentOS配置iptables规则并使其永久生效0 ?- i  S  q! L3 Q+ K) J! x+ c
#添加屏蔽IP" e& M' E7 S  {& j) _
#禁止此IP访问服务器4 R7 H# R2 B$ c7 r: Q/ ~5 r
iptables -I INPUT -s 1.2.3.4 -j DROP
) O; f/ e" j; L" {0 i" V; w4 l% q# H6 T& l
iptables -A INPUT -s 1.2.3.4 -j DROP
) F" A- Y1 c$ @- f0 Q#禁止服务器访问此IP( ]( e# R, U) e0 W3 Q: I
iptables -A OUTPUT -d 1.2.3.4 -j DROP
- d: h: H3 E; a2 o! i如果要封某个网段:+ ?$ B# X& \$ a- R, k6 y/ c! n' d
iptables -I INPUT -s 1.2.3.0/24 -j DROP6 f$ m( N# x0 P: x4 S% p
0 |! N  R2 z& _  z6 S1 Y
#清空屏蔽IP
# V* a' P; u5 {, @+ t- oiptables -t filter -D INPUT -s 1.2.3.4 -j DROP
3 q8 T* ], T1 X1 qiptables -t filter -D OUTPUT -d 1.2.3.4 -j DROP7 W& o" j0 }0 n2 o

2 C) I2 \; V7 S: z#一键清空所有规则
9 B4 }$ a2 w) j$ n, _iptables -F+ {9 Q) z$ Q2 ~

2 |, w3 G( o7 v4 c3 o" V#查看
% w3 p5 R- t% Q2 C0 piptables -L INPUT
& }0 |! Z. t5 C- \; m4 G. o5 k- k& D# s- _/ R! Q; h
iptables -L
% f, S2 D8 k- ]
6 l/ W) Q/ c1 M* kiptables-save(此命令将保存规则,下次开机自动执行)! I# }$ r& e  f1 n, ?( H

4 L- ~8 r% i' a4 B5 c  i5 X  O! C#处理IP碎片数量,防止攻击,允许每秒100个
; Y4 T* q) O& T3 g. Biptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT
/ A6 a; c" o6 Q' D7 O: ~9 s, P#设置ICMP包过滤,允许每秒1个包,限制触发条件是10个包
  P! q' \- T. u; T4 Piptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2022-7-6 13:50:40 | 显示全部楼层
#使用范围
  l0 i( u& }/ w* K# v4 Oiptables -I INPUT -s 10.10.1.10 -p tcp -d 10.10.1.100 --dport 5566 -j DROP0 ]) @* q6 W, I: [& F! i
iptables -I INPUT -s 10.10.1.0/24 -p tcp -d 10.10.1.100 --dport 5566 -j DROP! k; o5 B" t( i5 W1 W
iptables -I INPUT -m iprange --src-range 10.10.1.20-10.10.1.22 -p tcp -d 10.10.1.100 --dport 5566 -j DROP

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2022-7-6 13:50:58 | 显示全部楼层
添加iptables规则8 r- g! ]! G% k0 i5 a6 m, c

; z2 T5 p- e2 m% Z6 n: @9 Yiptables -I INPUT 1 -p tcp -m state --state NEW -m tcp --dport 6379 -j ACCEPT
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 03:03 , Processed in 0.020522 second(s), 26 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表