欢迎光临
我们一直在努力

Iptables 学习笔记

 三个过滤的点(链):

入口 INPUT

出口 OUTPUT

转发 FORWARD

 

处理方式:

DROP

ACCEPT

REJECT

LOG

 

-A –append

-D –delete

-I –insert

-R –replace

-L –list

-F –flush

-Z –zero

-N –new

-x –delete-chain

-p –policy

-E –rename-chain

-p –proto

-s –source

-d –destination

-i — in-interface

-j –jump

-m –maatch

-n –numeric

-o –out-interface

-t –table

iptables -A INPUT -p ipmp -j DROP

iptables -A INPUT -p tcp -d (目标ip) –dport 21 -j DORP

iptables -L -n 查看

iptables -F 清空#配置前先清空

确定服务器目的,例如:

hhtp服务器,只打开80,另外方便管理打开22

iptables -A INPUT -p tcp [-d 10.0.0.8] –dport 22 -j ACCEPT

iptables -A OUTPUT -p tcp [-s 10.0.0.8] –sport 22 -j ACCEPT

iptables -P INPUT DROP

iptables -P FORWARD DROP

iptables -P OUTPUT DROP

iptables -L -n

iptables -A INPUT -p tcp [-d 10.0.0.8] –dport 80 -j ACCEPT

iptables -A OUTPUT -p tcp [-s 10.0.0.8] –sport 80 -j ACCEPT

 

service iptables save == iptables-save > /etc/sysconfig/iptables

 

赞(0)
【声明】:本博客不参与任何交易,也非中介,仅记录个人感兴趣的主机测评结果和优惠活动,内容均不作直接、间接、法定、约定的保证。访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。