文档章节

iptables配置

__都非拉得
 __都非拉得
发布于 2014/10/10 01:24
字数 312
阅读 39
收藏 0

钉钉、微博极速扩容黑科技,点击观看阿里云弹性计算年度发布会!>>>

简介:iptables 是与最新的 2.4.x 版本 Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。 ---来自百度百科

配置使用

封IP

  1. 单个IP

    # iptables -I INPUT -s ***.***.***.*** -j DROP
    
  2. 封IP段

    # iptables -I INPUT -s ***.1.0.0/16 -j DROP
    # iptables -I INPUT -s ***.2.0.0/16 -j DROP
    # iptables -I INPUT -s ***.3.0.0/16 -j DROP
    
  3. 封整个段的命令是

    # iptables -I INPUT -s 211.0.0.0/8 -j DROP
    
  4. 封几个段的命令是

    # iptables -I INPUT -s 61.37.80.0/24 -j DROP
    # iptables -I INPUT -s 61.37.81.0/24 -j DROP
    

解封

# iptables -L INPUT
# iptables -L --line-numbers #查看规则序号
# iptables -D INPUT 序号

开放端口

# iptables -I INPUT -p tcp --dport 3690 -j ACCEPT ##开放3690端口
# service iptables save
# service iptables restart

关闭端口

# iptables -I INPUT -p tcp --dport 3690 -j DROP ##关闭3690端口
# service iptables save
# service iptables restart</p>

服务器启动自运行

  • 把它加到/etc/rc.local中

  • service iptables save

  • 也可以把你当前的iptables规则放/etc/sysconfig/iptables中,系统启动iptables时自动执行. 后种更好,一般iptables服务会在network服务之前启来,更安全

iptable1.1.19文档

__都非拉得
粉丝 1
博文 8
码字总数 2268
作品 0
朝阳
程序员
私信 提问
加载中
请先登录后再评论。
分享:centos关闭iptables防火墙

本文介绍下,在centos系统下,关闭iptables防火墙的方法。有需要的朋友,作个参考。 在centos下关闭iptables,即系统自带的防火墙,相当简单的。 查看防火墙: #/etc/init.d/iptables status...

mysoftsky
2014/01/04
28
0
debian下配置防火墙iptables

debian下iptables输入命令后即时生效,但重启之后配置就会消失,可用iptables-save快速保存配置,因为Debian上iptables是不会保存规则的,然后在开机自动的时候让iptables自动加载刚刚导出的...

hiwill
2015/09/22
1.1W
0
Debian下配置防火墙iptables

debian下iptables输入命令后即时生效,但重启之后配置就会消失,可用iptables-save快速保存配置,因为Debian上iptables是不会保存规则的,然后在开机自动的时候让iptables自动加载刚刚导出的...

osc_jqebljto
2019/01/16
6
0
iptables--基础知识讲解 和 pptpd--VPN 防火墙的的规则配置

iptables--基础知识整理 什么是iptables iptables的组成构件 iptables的工作流程 pptpd--VPN的防火墙规则配置 iptables的高阶配置----loading 一、什么是iptables iptables 是与最新的 3.5 ...

王九龙
2015/06/03
128
0
掌握linux系统防火墙有它就够了

一.前言介绍  企业中的防火墙安全配置原则: 尽可能不给服务器配置外网IP,可以通过代理转发或者通过防火墙进行映射。 并发不是特别大情况有外网IP,可以开启防火墙服务。 一般大并发的情况下...

osc_65e48kpp
2019/03/11
2
0

没有更多内容

加载失败,请刷新页面

加载更多

在JavaScript中从字符串中删除所有非数字字符 - Strip all non-numeric characters from string in JavaScript

问题: Consider a non-DOM scenario where you'd want to remove all non-numeric characters from a string using JavaScript/ECMAScript. 考虑一个非DOM场景,您希望使用JavaScript / EC......

法国红酒甜
18分钟前
14
0
Quartz的Misfire处理规则 错过任务执行时间的处理机制

调度(scheduleJob)或恢复调度(resumeTrigger,resumeJob)后不同的misfire对应的处理规则 CronTrigger withMisfireHandlingInstructionDoNothing ——不触发立即执行 ——等待下次Cron触发频率...

独钓渔
今天
4
0
如何在Django视图中合并两个或多个查询集? - How to combine two or more querysets in a Django view?

问题: I am trying to build the search for a Django site I am building, and in that search, I am searching in 3 different models. 我正在尝试搜索要构建的Django网站,在该搜索中,我......

javail
今天
5
0
PHP解析/语法错误; 以及如何解决它们? - PHP parse/syntax errors; and how to solve them?

问题: Everyone runs into syntax errors. 每个人都遇到语法错误。 Even experienced programmers make typos. 即使是经验丰富的程序员也会打错字。 For newcomers, it's just part of the......

fyin1314
今天
20
0
OSChina 周三乱弹 —— 公主是大王的,命是自己的。小怪也要养家糊口啊!

Osc乱弹歌单(2020)请戳(这里) 【今日歌曲】 @巴拉迪维 :郭燕的单曲《下半生》 最近听一些轻快的歌 #今日歌曲推荐# 《下半生》 - 郭燕 手机党少年们想听歌,请使劲儿戳(这里) @锦年 :...

小小编辑
今天
38
1

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部