找回密码
 注册
查看: 683|回复: 3

iptables 相关介绍 ACCEPT,DROP

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2022-7-6 13:50:11 | 显示全部楼层 |阅读模式
购买主题 本主题需向作者支付 5 金钱 才能浏览

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2022-7-6 13:50:26 | 显示全部楼层
CentOS配置iptables规则并使其永久生效
* }% \9 H& E  v  P#添加屏蔽IP
& ?+ W2 M6 @: ~) i#禁止此IP访问服务器' s6 N6 p+ F' m* E' J) ?
iptables -I INPUT -s 1.2.3.4 -j DROP/ c: U6 F7 ?" X% O. ^
- i' G7 T1 @5 z* H5 I; I! _
iptables -A INPUT -s 1.2.3.4 -j DROP2 c5 E' L5 r7 ~4 e3 l& w
#禁止服务器访问此IP
# B: G2 ?, q/ W( C. x8 i/ [& |8 P+ Riptables -A OUTPUT -d 1.2.3.4 -j DROP) U/ e) R  V0 E/ F7 ^
如果要封某个网段:
/ H8 |- I6 u& @4 @! x) Qiptables -I INPUT -s 1.2.3.0/24 -j DROP1 ^  G; Y" j1 o" @" U: N3 T
8 c( y6 h  w5 ~6 t, Z0 Y% I
#清空屏蔽IP( X5 ^; t0 ~9 j3 P( y  Q6 t
iptables -t filter -D INPUT -s 1.2.3.4 -j DROP
/ g& T( a% e1 I: J9 siptables -t filter -D OUTPUT -d 1.2.3.4 -j DROP
% O7 e: F5 I; P; w8 q6 I2 w' a4 A: h
#一键清空所有规则
0 ]! |, Z) C& q+ d9 f1 f+ niptables -F5 q( A/ M' X1 G( l9 X1 z& `
# K4 k. O* J8 ^; U, h
#查看
; {6 `0 P# x- p4 i) F0 Kiptables -L INPUT7 a& i, x. }, A  A) u
$ J& c6 p& [% W$ N; l! U1 Q
iptables -L
# P: D: Q8 b: l) _8 v$ J! q/ L7 ^  m( x% X2 ]
iptables-save(此命令将保存规则,下次开机自动执行)
5 i' f3 L4 _0 ^6 X. v' A4 E+ w6 Z$ o; U' u
#处理IP碎片数量,防止攻击,允许每秒100个
' ]2 z+ r% q) Riptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT
) `) [' h, x0 p7 y#设置ICMP包过滤,允许每秒1个包,限制触发条件是10个包
% {2 H; y- V4 k+ _+ C6 b7 ]! x! ^- Diptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2022-7-6 13:50:40 | 显示全部楼层
#使用范围6 Y3 G2 Q$ p7 l; ?
iptables -I INPUT -s 10.10.1.10 -p tcp -d 10.10.1.100 --dport 5566 -j DROP
: f! l/ Q" d7 {iptables -I INPUT -s 10.10.1.0/24 -p tcp -d 10.10.1.100 --dport 5566 -j DROP
0 K! D  l: C2 h  h' oiptables -I INPUT -m iprange --src-range 10.10.1.20-10.10.1.22 -p tcp -d 10.10.1.100 --dport 5566 -j DROP

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2022-7-6 13:50:58 | 显示全部楼层
添加iptables规则# P9 i4 d# ~# e# r

8 G4 L/ c/ N9 @iptables -I INPUT 1 -p tcp -m state --state NEW -m tcp --dport 6379 -j ACCEPT
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 03:01 , Processed in 0.016667 second(s), 26 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表