成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Linux防火墻iptables添加白名單方式

瀏覽:82日期:2023-10-01 20:59:26
目錄Linux防火墻iptables添加白名單Linux防火墻白名單設置總結Linux防火墻iptables添加白名單

iptables

在linux系統中安裝yum install iptables-services

重啟防火墻的命令:service iptables restart 保存到配置中:service iptables save ,該命令會將配置規則保存到/etc/sysconfig/iptables文件中。

添加白名單:

開放端口區間:iptables -A INPUT -p tcp --dport 3000:3006 -j ACCEPT開放單個端口:iptables -A INPUT -p tcp --dport 3306 -j ACCEPT #追加到鏈的末尾

拓展:

iptables命令最后的ACCEPT表示公網可訪問,換成whitelist則僅限服務器之間通過內網訪問。

iptables -I:默認插入到第一行,原有規則后移。iptables -A:默認追加到最后一行。Linux防火墻白名單設置

在linux系統中安裝yum install iptables-services

然后 vi /etc/sysconfig/iptables

# Generated by iptables-save v1.4.7 on Sun Aug 28 12:14:02 2016*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]#這里開始增加白名單服務器ip(請刪除當前服務器的ip地址)-N whitelist-A whitelist -s 8.8.8.8 -j ACCEPT-A whitelist -s x.x.x.x -j ACCEPT#這些 ACCEPT 端口號,公網內網都可訪問-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #允許接受本機請求之后的返回數據 RELATED,是為FTP設置的-A INPUT -p icmp -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 13020 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 1000:8000 -j ACCEPT #開放1000到8000之間的所有端口#下面是 whitelist 端口號,僅限 服務器之間 通過內網 訪問-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j whitelist#為白名單ip開放的端口,結束-A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT

解釋:

添加防火墻過濾規則步驟如下;

1、查看現有防火墻過濾規則:

iptables -nvL --line-number

2、添加防火墻過濾規則(設置白名單):

1)添加白名單

iptables -I INPUT 3 -s 136.6.231.163 -p tcp --dport 1521 -j ACCEPT

命令詳解:

-I:添加規則的參數 INPUT:表示外部主機訪問內部資源

規則鏈:    

1)INPUT——進來的數據包應用此規則鏈中的策略    2)OUTPUT——外出的數據包應用此規則鏈中的策略    3)FORWARD——轉發數據包時應用此規則鏈中的策略    4)PREROUTING——對數據包作路由選擇前應用此鏈中的規則 (記住!所有的數據包進來的時侯都先由這個鏈處理)    5)POSTROUTING——對數據包作路由選擇后應用此鏈中的規則(所有的數據包出來的時侯都先由這個鏈處理)    

3、表示添加到第三行(可以任意修改)

-s:指定作為源地址匹配,這里不能指定主機名稱,必須是IP;-p: 用于匹配協議的(這里的協議通常有3種,TCP/UDP/ICMP)--dport: 用于匹配端口號-j: 用于匹配處理方式:

常用的ACTION:

DROP:悄悄丟棄,一般我們多用DROP來隱藏我們的身份,以及隱藏我們的鏈表    REJECT:明示拒絕    ACCEPT:接受

2)查看添加結果

iptables -nvL --line-number

然后重啟防火墻即可生效

重啟防火墻的命令:service iptables restart

此時,防火墻規則只是保存在內存中,重啟后就會失效。

使用以下命令將防火墻配置保存起來;

保存到配置中:service iptables save (該命令會將防火墻規則保存在/etc/sysconfig/iptables文件中。)

附:

開放端口段3000~3008

iptables -A INPUT -p tcp --dport 3000:3008 -j ACCEPT

開放ip段

iprange模塊提供了兩個匹配參數:

--src-range: 匹配來源地址的范圍,例如,iptables -A INPUT -p tcp -m iprange --src-range 192.168.0.2-192.168.0.61 -j DROP--dst-range: 匹配目的地址的范圍,例如,iptables -A OUTPUT -p tcp -m iprange --dst-range 192.168.0.2-192.168.0.61 -j DROP

禁止用戶訪問www.baidu.com

iptables -I FORWARD -d www.baidu.com -j DROP

iptables—命令(-A、-I、-D、-R、-L等)、

View Code

釋義,可參考:Centos7.0-iptables linux的出站入站端口維護

Iptables防火墻規則使用梳理

規則的刪除等:linux下iptables的使用下面是可能用于防止慢連接攻擊的方式

#處理IP碎片數量,防止攻擊,允許每秒100個iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT#設置ICMP包過濾,允許每秒1個包,限制觸發條件是10個包iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Linux
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
国产午夜精品一区二区| 中文字幕一区二区三区色视频| 国产婷婷一区二区| 激情综合中文娱乐网| 日本在线不卡一区| 亚洲欧洲另类国产综合| 91精品国产黑色紧身裤美女| 一区二区高清视频| 女女同性精品视频| av中文一区二区三区| 国内精品国产三级国产a久久| 亚洲综合999| 国产精品美女久久久久久| 欧美一级在线观看| 欧美视频一区二区在线观看| 亚洲在线成人| 成a人片亚洲日本久久| 午夜精品一区在线观看| 中文字幕不卡一区| 久久蜜桃av一区精品变态类天堂| 欧美日本在线视频| 欧美日韩一区二区在线视频| 老司机免费视频久久| 亚洲综合国产激情另类一区| 亚洲三级网站| 国产欧美日本| 香蕉国产精品偷在线观看不卡| 国产主播精品| 禁久久精品乱码| 激情欧美一区| 欧美日韩蜜桃| 一区视频在线看| 99综合视频| 在线亚洲精品| 亚洲一区二区三区免费在线观看| 99亚洲视频| 国产乱人伦精品一区二区| 亚洲精品一品区二品区三品区| 欧美高清日韩| 国产精品vip| 黑人一区二区| 国产精品三区www17con| 亚洲永久免费| 欧美精品在线一区二区| 欧美tickle裸体挠脚心vk| 精品国产乱码久久久久久牛牛 | 欧美性感一类影片在线播放| 欧美一级久久| 色婷婷av一区二区三区gif| 欧美日韩国产123区| 91精品欧美综合在线观看最新| 欧美一区二区三区思思人| 精品日韩成人av| 国产情人综合久久777777| 国产精品久久777777| 亚洲高清三级视频| 国产在线精品一区二区三区不卡| 国产成人免费视频一区| 91在线丨porny丨国产| 91久久精品一区二区别| 久久福利精品| 日韩亚洲欧美一区| 日本一二三不卡| 天堂一区二区在线| 国产98色在线|日韩| 国内精品视频在线播放| 久久福利一区| 日韩久久免费av| 综合婷婷亚洲小说| 国产一区二区在线观看视频| 国产综合色产| 欧美日韩精品电影| 1区2区3区精品视频| 韩国女主播一区| 99综合视频| 337p日本欧洲亚洲大胆精品| 亚洲二区视频在线| 不卡一区中文字幕| 久久精品男女| 久久精品男人天堂av| 天天av天天翘天天综合网色鬼国产 | 午夜精品一区二区三区电影天堂 | 欧美一区二区三区四区高清| 亚洲精品在线三区| 亚洲精选一二三| 精品中文字幕一区二区小辣椒| 欧美精品一区在线| 678五月天丁香亚洲综合网| 亚洲人成伊人成综合网小说| 九九精品一区二区| 中文高清一区| 国产精品色在线| 成人国产免费视频| 色综合久久天天| 亚洲乱码国产乱码精品精小说 | 久久日韩精品一区二区五区| 亚洲一区二区三区精品在线| 国产成人av影院| 久久在线91| 有码一区二区三区| 欧美体内she精视频在线观看| 欧美色视频在线| 亚洲免费观看高清完整版在线观看熊 | 成人午夜短视频| 色诱亚洲精品久久久久久| 国产欧美日产一区| 国产一区二区三区免费播放 | 日韩精品视频网站| 韩国自拍一区| 亚洲精品在线网站| 国产不卡视频一区| 欧美日韩国产精品成人| 日韩高清欧美激情| 国产农村妇女毛片精品久久莱园子| 国产清纯白嫩初高生在线观看91| 国产成人久久精品77777最新版本| 在线亚洲一区二区| 成人国产一区二区三区精品| 男人的天堂久久精品| 亚洲天堂精品视频| 26uuu精品一区二区| 欧美色图在线观看| 免费一区视频| 日韩午夜一区| 久久精品日产第一区二区三区| 日韩欧美精品在线| 9色porny自拍视频一区二区| 精品福利在线导航| 91在线精品一区二区三区| 久久在线观看免费| 欧美黄在线观看| 国产精品夫妻自拍| 欧美破处大片在线视频| 国产日韩欧美不卡| 欧美三级特黄| 国产精品久久久久久户外露出| 国产一区二区在线观看免费播放| 一区在线观看免费| 国产一区二区黄色| 蜜桃视频一区二区| 日韩女同互慰一区二区| 欧美日韩亚洲一区| 亚洲国产精品影院| 51精品秘密在线观看| 91在线一区二区| 亚洲欧美偷拍另类a∨色屁股| 国产精品一区亚洲| 日韩电影免费在线观看网站| 欧洲亚洲精品在线| 国产不卡视频在线观看| 国产丝袜美腿一区二区三区| 99综合视频| 亚洲精品乱码| 亚洲精品久久7777| 国产精品啊v在线| 91精品国产综合久久精品麻豆| 大尺度一区二区| 99精品视频在线观看免费| 国产一区二区无遮挡| 成人高清视频免费观看| 国产成人亚洲综合a∨猫咪| 国产美女视频91| 日韩av不卡在线观看| 国产精品亚洲一区| 亚洲国产成人91porn| 亚洲专区一区| 午夜在线成人av| 色婷婷精品大在线视频| 亚洲国产精品一区二区www | 丝袜美腿一区二区三区| 免费国产一区二区| 日本亚洲视频在线| 欧美日韩中字一区| 国产成人精品综合在线观看| 欧美一区二区三区视频在线| 国产露脸91国语对白| 91精品国产全国免费观看| 国产91富婆露脸刺激对白| 欧美不卡在线视频| 欧美一区影院| 亚洲色图丝袜美腿| 奇米一区二区三区av| 欧美裸体bbwbbwbbw| 国产高清一区日本| 国产日韩影视精品| 亚洲视频大全| 久久精品国产精品亚洲精品| 欧美大片在线观看一区二区| 国产综合激情| 亚洲一区二区av在线| 欧美三电影在线| 97精品视频在线观看自产线路二| 国产精品欧美极品| 久久精品五月婷婷| 韩国成人精品a∨在线观看| 久久综合给合久久狠狠狠97色69| 国产精品啊v在线| 亚洲一区二区三区免费视频| 欧美亚洲尤物久久| 99天天综合性|