成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Linux防火墻iptables添加白名單方式

瀏覽:82日期:2023-10-01 20:59:26
目錄Linux防火墻iptables添加白名單Linux防火墻白名單設置總結Linux防火墻iptables添加白名單

iptables

在linux系統中安裝yum install iptables-services

重啟防火墻的命令:service iptables restart 保存到配置中:service iptables save ,該命令會將配置規則保存到/etc/sysconfig/iptables文件中。

添加白名單:

開放端口區間:iptables -A INPUT -p tcp --dport 3000:3006 -j ACCEPT開放單個端口:iptables -A INPUT -p tcp --dport 3306 -j ACCEPT #追加到鏈的末尾

拓展:

iptables命令最后的ACCEPT表示公網可訪問,換成whitelist則僅限服務器之間通過內網訪問。

iptables -I:默認插入到第一行,原有規則后移。iptables -A:默認追加到最后一行。Linux防火墻白名單設置

在linux系統中安裝yum install iptables-services

然后 vi /etc/sysconfig/iptables

# Generated by iptables-save v1.4.7 on Sun Aug 28 12:14:02 2016*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]#這里開始增加白名單服務器ip(請刪除當前服務器的ip地址)-N whitelist-A whitelist -s 8.8.8.8 -j ACCEPT-A whitelist -s x.x.x.x -j ACCEPT#這些 ACCEPT 端口號,公網內網都可訪問-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #允許接受本機請求之后的返回數據 RELATED,是為FTP設置的-A INPUT -p icmp -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 13020 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 1000:8000 -j ACCEPT #開放1000到8000之間的所有端口#下面是 whitelist 端口號,僅限 服務器之間 通過內網 訪問-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j whitelist#為白名單ip開放的端口,結束-A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT

解釋:

添加防火墻過濾規則步驟如下;

1、查看現有防火墻過濾規則:

iptables -nvL --line-number

2、添加防火墻過濾規則(設置白名單):

1)添加白名單

iptables -I INPUT 3 -s 136.6.231.163 -p tcp --dport 1521 -j ACCEPT

命令詳解:

-I:添加規則的參數 INPUT:表示外部主機訪問內部資源

規則鏈:    

1)INPUT——進來的數據包應用此規則鏈中的策略    2)OUTPUT——外出的數據包應用此規則鏈中的策略    3)FORWARD——轉發數據包時應用此規則鏈中的策略    4)PREROUTING——對數據包作路由選擇前應用此鏈中的規則 (記住!所有的數據包進來的時侯都先由這個鏈處理)    5)POSTROUTING——對數據包作路由選擇后應用此鏈中的規則(所有的數據包出來的時侯都先由這個鏈處理)    

3、表示添加到第三行(可以任意修改)

-s:指定作為源地址匹配,這里不能指定主機名稱,必須是IP;-p: 用于匹配協議的(這里的協議通常有3種,TCP/UDP/ICMP)--dport: 用于匹配端口號-j: 用于匹配處理方式:

常用的ACTION:

DROP:悄悄丟棄,一般我們多用DROP來隱藏我們的身份,以及隱藏我們的鏈表    REJECT:明示拒絕    ACCEPT:接受

2)查看添加結果

iptables -nvL --line-number

然后重啟防火墻即可生效

重啟防火墻的命令:service iptables restart

此時,防火墻規則只是保存在內存中,重啟后就會失效。

使用以下命令將防火墻配置保存起來;

保存到配置中:service iptables save (該命令會將防火墻規則保存在/etc/sysconfig/iptables文件中。)

附:

開放端口段3000~3008

iptables -A INPUT -p tcp --dport 3000:3008 -j ACCEPT

開放ip段

iprange模塊提供了兩個匹配參數:

--src-range: 匹配來源地址的范圍,例如,iptables -A INPUT -p tcp -m iprange --src-range 192.168.0.2-192.168.0.61 -j DROP--dst-range: 匹配目的地址的范圍,例如,iptables -A OUTPUT -p tcp -m iprange --dst-range 192.168.0.2-192.168.0.61 -j DROP

禁止用戶訪問www.baidu.com

iptables -I FORWARD -d www.baidu.com -j DROP

iptables—命令(-A、-I、-D、-R、-L等)、

View Code

釋義,可參考:Centos7.0-iptables linux的出站入站端口維護

Iptables防火墻規則使用梳理

規則的刪除等:linux下iptables的使用下面是可能用于防止慢連接攻擊的方式

#處理IP碎片數量,防止攻擊,允許每秒100個iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT#設置ICMP包過濾,允許每秒1個包,限制觸發條件是10個包iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Linux
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
国产精品国产a| 久久精品国产在热久久| 久久精品一区蜜桃臀影院| 精品国产伦一区二区三区观看方式 | 国产精品久久久久影院亚瑟| 久久久www成人免费无遮挡大片| 一区二区三区中文字幕电影| 美女视频第一区二区三区免费观看网站 | 天堂va蜜桃一区二区三区| av在线一区二区| 男人的天堂亚洲一区| 亚洲综合丝袜美腿| 国产一区二区三区四| 国产成人在线网站| 国产一区清纯| 欧美图区在线视频| 久久影院视频免费| 色哟哟一区二区三区| 欧美欧美欧美欧美| 日韩美女视频在线| 国产最新精品精品你懂的| 91一区二区在线| 欧美日韩久久一区二区| 综合久久久久综合| 欧美破处大片在线视频| 狠狠网亚洲精品| 欧美日韩成人综合天天影院 | 日韩午夜在线影院| 国产精品久久国产精麻豆99网站| 亚洲激情自拍视频| 成人精品电影在线观看| 国产亚洲毛片| 欧美成人a视频| 亚洲大片在线观看| 97久久精品人人做人人爽 | 午夜精品久久| 久久精品国产99精品国产亚洲性色| 欧美日韩国产精选| 亚洲精品视频在线观看网站| 国内精品第一页| 国产伦精品一区二区三区| 日韩美女主播在线视频一区二区三区 | 自拍偷拍欧美精品| 久久99精品国产.久久久久| 亚洲国产精品久久久久久女王| 欧美一区二区三区小说| 天堂久久久久va久久久久| 激情久久久久久久| 日本一区二区综合亚洲| av资源站一区| 国产精品视频观看| 成人激情校园春色| 91麻豆精品国产91久久久久久久久 | 天堂资源在线中文精品| 在线视频一区观看| 老司机午夜精品| 中文文精品字幕一区二区| 亚洲柠檬福利资源导航| 一区二区激情小说| 亚洲欧美精品在线观看| 一区二区三区中文字幕精品精品| 国产大陆a不卡| 欧美成人一区二区三区在线观看| av在线不卡电影| 日韩毛片精品高清免费| 噜噜噜噜噜久久久久久91| 日韩va欧美va亚洲va久久| 欧美日韩国产综合视频在线观看| 国产一区二区在线电影| 久久午夜免费电影| av成人免费观看| 麻豆成人av在线| 欧美亚洲国产bt| 国产一区美女在线| 中文字幕第一区二区| 一本一道久久a久久精品| 成人免费毛片片v| 一区二区三区日韩| 日韩欧美国产成人一区二区| 亚洲大胆av| 国产成人免费视频网站| 日韩欧美www| 欧美视频一区二区在线观看| 午夜精品区一区二区三| 久久精品国产精品亚洲精品| 欧美一级淫片007| 久久一二三区| 国模一区二区三区| 国产精品系列在线观看| 成人免费高清在线观看| 中文字幕在线不卡一区二区三区| av一二三不卡影片| 1024成人网色www| 欧美午夜精品电影| 《视频一区视频二区| 91在线高清观看| 亚洲三级小视频| 欧美肥妇bbw| 国产精品一页| 国产自产精品| 日韩av一二三| 一区二区三区色| 中文字幕不卡的av| 欧美伊人久久久久久久久影院| 国产日韩欧美三区| 国产在线不卡视频| 亚洲chinese男男1069| 亚洲精品菠萝久久久久久久| 一区二区三区国产| 亚洲成av人**亚洲成av**| 日韩高清一级片| 老司机免费视频一区二区| 国产成人精品影视| 欧美精品大片| 色婷婷综合久色| 精品国产一区二区三区久久久蜜月| 久久久欧美精品sm网站| 国产精品久久久久久久久搜平片| 亚洲一区二区在线观看视频| 日韩和欧美一区二区三区| 久久99国产乱子伦精品免费| 成人永久看片免费视频天堂| 亚洲国产专区校园欧美| 欧美日韩日本视频| 欧美韩国日本综合| 奇米影视一区二区三区| 欧美+亚洲+精品+三区| 久久综合福利| 国产精品精品国产色婷婷| 国产一区二区网址| 国产精品色网| 国产精品全国免费观看高清| 免费精品99久久国产综合精品| 欧美久久一区| 日韩一二在线观看| 亚洲成人精品一区| 国内精品嫩模av私拍在线观看| 欧亚一区二区三区| 亚洲精品视频自拍| 99精品视频一区二区| 91精品国产91热久久久做人人| 亚洲第一二三四区| 一区一区视频| 久久久精品天堂| 国产综合久久久久久鬼色| 性色一区二区| 亚洲精品乱码久久久久久黑人| 成人三级在线视频| 欧美精品久久天天躁| 久久99久久99小草精品免视看| 久久精品麻豆| 日本vs亚洲vs韩国一区三区| 性欧美videos另类喷潮| 亚洲超丰满肉感bbw| 国产一区成人| 日韩电影在线看| 欧美日韩高清在线播放| 久久99这里只有精品| 日韩一区二区中文字幕| 国产一区二区三区视频在线播放| 91麻豆精品国产无毒不卡在线观看| 老色鬼精品视频在线观看播放| 欧美日韩色一区| 岛国精品在线观看| 欧美激情在线观看视频免费| 欧美一区国产在线| 亚洲国产综合91精品麻豆| 91精品福利在线| a在线欧美一区| 亚洲一区二区三区四区中文字幕| 午夜在线播放视频欧美| 国产一区二区成人久久免费影院| ww亚洲ww在线观看国产| 国产精品久久国产三级国电话系列 | 国产成人精品免费网站| 亚洲午夜精品在线| 亚洲免费av高清| 欧美日本一区二区三区| 国产麻豆视频一区| 青青草国产精品亚洲专区无| 亚洲黄网站在线观看| 国产精品毛片无遮挡高清| 久久综合九色综合97_久久久| 欧美精品一级二级| 91麻豆精品国产91久久久使用方法 | 欧美一区二区三区久久精品茉莉花| 9i在线看片成人免费| 午夜国产欧美理论在线播放| 国产精品一品二品| 日韩中文字幕亚洲一区二区va在线 | 日韩亚洲欧美在线| 欧美性视频一区二区三区| 久久高清一区| 国产三区二区一区久久| 99精品免费视频| 一本久道久久综合婷婷鲸鱼| 欧美日本中文| 亚洲国产一区二区三区高清| 亚洲精品视频一区二区三区| 另类天堂av|