五月开心播播网_国内精品伊人久久久久影院对白_亚洲精品高清视频_国产精品激情_68精品久久久久久欧美_四虎免费av_97精品在线视频_欧美知名女优

您的位置:首頁技術文章
文章詳情頁

Linux防火墻iptables添加白名單方式

瀏覽:7日期:2023-10-01 20:59:26
目錄Linux防火墻iptables添加白名單Linux防火墻白名單設置總結Linux防火墻iptables添加白名單

iptables

在linux系統中安裝yum install iptables-services

重啟防火墻的命令:service iptables restart 保存到配置中:service iptables save ,該命令會將配置規則保存到/etc/sysconfig/iptables文件中。

添加白名單:

開放端口區間:iptables -A INPUT -p tcp --dport 3000:3006 -j ACCEPT開放單個端口:iptables -A INPUT -p tcp --dport 3306 -j ACCEPT #追加到鏈的末尾

拓展:

iptables命令最后的ACCEPT表示公網可訪問,換成whitelist則僅限服務器之間通過內網訪問。

iptables -I:默認插入到第一行,原有規則后移。iptables -A:默認追加到最后一行。Linux防火墻白名單設置

在linux系統中安裝yum install iptables-services

然后 vi /etc/sysconfig/iptables

# Generated by iptables-save v1.4.7 on Sun Aug 28 12:14:02 2016*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]#這里開始增加白名單服務器ip(請刪除當前服務器的ip地址)-N whitelist-A whitelist -s 8.8.8.8 -j ACCEPT-A whitelist -s x.x.x.x -j ACCEPT#這些 ACCEPT 端口號,公網內網都可訪問-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #允許接受本機請求之后的返回數據 RELATED,是為FTP設置的-A INPUT -p icmp -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 13020 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 1000:8000 -j ACCEPT #開放1000到8000之間的所有端口#下面是 whitelist 端口號,僅限 服務器之間 通過內網 訪問-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j whitelist#為白名單ip開放的端口,結束-A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT

解釋:

添加防火墻過濾規則步驟如下;

1、查看現有防火墻過濾規則:

iptables -nvL --line-number

2、添加防火墻過濾規則(設置白名單):

1)添加白名單

iptables -I INPUT 3 -s 136.6.231.163 -p tcp --dport 1521 -j ACCEPT

命令詳解:

-I:添加規則的參數 INPUT:表示外部主機訪問內部資源

規則鏈:    

1)INPUT——進來的數據包應用此規則鏈中的策略    2)OUTPUT——外出的數據包應用此規則鏈中的策略    3)FORWARD——轉發數據包時應用此規則鏈中的策略    4)PREROUTING——對數據包作路由選擇前應用此鏈中的規則?。ㄓ涀?!所有的數據包進來的時侯都先由這個鏈處理)    5)POSTROUTING——對數據包作路由選擇后應用此鏈中的規則(所有的數據包出來的時侯都先由這個鏈處理)    

3、表示添加到第三行(可以任意修改)

-s:指定作為源地址匹配,這里不能指定主機名稱,必須是IP;-p: 用于匹配協議的(這里的協議通常有3種,TCP/UDP/ICMP)--dport: 用于匹配端口號-j: 用于匹配處理方式:

常用的ACTION:

DROP:悄悄丟棄,一般我們多用DROP來隱藏我們的身份,以及隱藏我們的鏈表    REJECT:明示拒絕    ACCEPT:接受

2)查看添加結果

iptables -nvL --line-number

然后重啟防火墻即可生效

重啟防火墻的命令:service iptables restart

此時,防火墻規則只是保存在內存中,重啟后就會失效。

使用以下命令將防火墻配置保存起來;

保存到配置中:service iptables save (該命令會將防火墻規則保存在/etc/sysconfig/iptables文件中。)

附:

開放端口段3000~3008

iptables -A INPUT -p tcp --dport 3000:3008 -j ACCEPT

開放ip段

iprange模塊提供了兩個匹配參數:

--src-range: 匹配來源地址的范圍,例如,iptables -A INPUT -p tcp -m iprange --src-range 192.168.0.2-192.168.0.61 -j DROP--dst-range: 匹配目的地址的范圍,例如,iptables -A OUTPUT -p tcp -m iprange --dst-range 192.168.0.2-192.168.0.61 -j DROP

禁止用戶訪問www.baidu.com

iptables -I FORWARD -d www.baidu.com -j DROP

iptables—命令(-A、-I、-D、-R、-L等)、

View Code

釋義,可參考:Centos7.0-iptables linux的出站入站端口維護

Iptables防火墻規則使用梳理

規則的刪除等:linux下iptables的使用下面是可能用于防止慢連接攻擊的方式

#處理IP碎片數量,防止攻擊,允許每秒100個iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT#設置ICMP包過濾,允許每秒1個包,限制觸發條件是10個包iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Linux
欧美韩国日本一区| 无码人妻精品一区二区三区不卡| 国产精品18在线| 日本一级二级视频| 国产精品久久久国产盗摄| 私人高清影院 强乱中文字| 免费国产黄线在线观看视频| 先锋影音av资源站| 国产视频网址在线| 国产69精品久久| 国产一区二区三区网| 亚洲欧美bt| 91视频.com| 色屁屁一区二区| 亚洲а∨天堂久久精品9966| 欧美另类暴力丝袜| 国产一区免费观看| 国产aaa一级片| 欧美激情亚洲色图| 国产精品亚洲欧美在线播放| 91视频在线| 高清国产福利在线观看| 99视频有精品高清视频| 91成人网在线观看| 99精品黄色片免费大全| 色噜噜偷拍精品综合在线| 日韩在线免费av| 国产精品一区免费观看| 久久精品视频91| av黄色免费在线观看| 国产情侣自拍小视频| 狠狠色狠狠色综合网| ****av在线网毛片| 99re久久最新地址获取| 91丨九色丨黑人外教| 欧美一区二区三区白人| 国产成人涩涩涩视频在线观看| 欧美高清成人| 久久狠狠久久| 国产69精品一区二区亚洲孕妇| 91久久精品一区二区三| 久久久亚洲网站| 日本xxx免费| 亚洲精品国产精品国自| 香港一级纯黄大片| 黄色片免费在线| 波多野结衣在线一区二区| 麻豆国产欧美日韩综合精品二区| 亚洲午夜电影在线| 欧美激情按摩在线| 日本黄色片一级片| 欧美成人777| 九色国产视频| 国产网红在线观看| 国内精品美女在线观看| 亚洲在线成人精品| 欧美日韩国产二区| 人妻夜夜添夜夜无码av| 国产在线视频第一页| 印度美女freesex性hd| 成人影音在线| 久久性色av| 欧美日韩性生活| 成人午夜小视频| 亚洲精品一二三四| 囯产精品一品二区三区| caoporn国产精品免费视频| 久久高清精品| 亚洲国产精品久久艾草纯爱 | 国产人成精品| 欧美人与性动交α欧美精品图片| 国产精品chinese| 欧美日韩在线第一页| 国产精品入口夜色视频大尺度| 尤物国产在线观看| 天天操天天操天天操| 中文字幕中文字幕在线十八区| 极品av少妇一区二区| 欧洲日韩一区二区三区| 国产精品国产精品国产专区不卡| 久久久久国产精品区片区无码| 踪合国产第二页| 都市激情亚洲一区| 成人小视频在线| www国产亚洲精品久久网站| 欧美大黑帍在线播放| 久久影视中文字幕| 黄色美女网站在线观看| 亚洲麻豆视频| 日韩欧美国产电影| 一区二区免费电影| 日韩xxx视频| 免费a级在线播放| 日韩在线一二三区| 日韩精品在线观看一区二区| 天堂av在线中文| 国产精品国产精品国产专区| 国产黄网站在线观看| 蜜臀久久久99精品久久久久久| 亚洲成人激情视频| 妞干网在线观看视频| 精品国产无码一区二区三区| 欧洲黄色一区| proumb性欧美在线观看| 免费不卡欧美自拍视频| 欧美国产日韩在线视频| 99re6在线视频精品免费| 国产精品久av福利在线观看| 亚洲综合在线第一页| 国产精品免费在线| 99视频在线看| caoporn97在线视频| 成人一级视频在线观看| 久久久综合av| 精品成人av一区二区三区| siro系绝美精品系列| 好看的亚洲午夜视频在线| 亚洲成人a**站| 爆乳熟妇一区二区三区霸乳| 欧美成人亚洲高清在线观看| 欧美偷窥清纯综合图区| 欧美性色黄大片| www.亚洲成人网| 4hu四虎永久在线观看| 欧美人体视频| 欧美精品欧美精品系列| 久久久久久久久久久视频| 久热中文在线| 国产精品一国产精品| 欧美日韩国产另类不卡| 人妻夜夜添夜夜无码av| 国产美女视频网站| 亚洲va在线| 中文字幕精品av| 噜噜噜在线视频| 四虎影院在线播放| 国产成人精品免费在线| 国产精品久久久久久久美男 | 亚洲色成人一区二区三区小说| 亚洲精品影院在线| 日韩久久精品网| 最近2019中文字幕mv免费看| 久久久久久久人妻无码中文字幕爆| 五月伊人六月| 成人在线视频一区二区| 91沈先生作品| 一区不卡在线观看| 成人搞黄视频| 日韩成人在线视频观看| 日本美女视频网站| 久香视频在线观看| 国产日产精品1区| 日本精品一区| 欧美1区二区三区公司| 国产精品jizz在线观看美国| 久久精品视频在线播放| 欧美做爰啪啪xxxⅹ性| а√天堂8资源在线| 香蕉久久一区二区不卡无毒影院| 阿v天堂2018| 天天添天天操| 国产精品白丝jk黑袜喷水| 91影院未满十八岁禁止入内| 亚洲毛片欧洲毛片国产一品色| 竹菊久久久久久久| 日韩一区二区在线视频| 麻豆视频在线观看| jizz亚洲女人高潮大叫| 欧美一区二区精品在线| 国产伦精品一区三区精东| 快射视频在线观看| 精品久久久久久久久久久久久| 毛片av免费在线观看| 国外男同性恋在线看| 国产日韩精品一区二区三区在线| 亚洲精品中字| 一菊综合网成人综合网| 99久久久精品| japanese在线播放| 毛片毛片毛片毛片| 国产精品污网站| 白嫩少妇丰满一区二区| 一级二级三级在线观看| 亚洲欧美日韩电影| 色综合久久综合网| 狠狠干狠狠操视频| 午夜视频在线看| 亚洲成人精品一区二区| 日韩精品视频一二三| h视频在线免费| 欧美视频裸体精品| 无码人妻aⅴ一区二区三区玉蒲团| 亚洲成a人v欧美综合天堂麻豆| 天天免费综合色| 91亚洲一线产区二线产区| 影音先锋在线播放| 日韩精品一区二区三区在线| 国产成人综合在线视频| 福利片一区二区| 538国产精品视频一区二区|