成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Linux防火墻iptables添加白名單方式

瀏覽:82日期:2023-10-01 20:59:26
目錄Linux防火墻iptables添加白名單Linux防火墻白名單設置總結Linux防火墻iptables添加白名單

iptables

在linux系統中安裝yum install iptables-services

重啟防火墻的命令:service iptables restart 保存到配置中:service iptables save ,該命令會將配置規則保存到/etc/sysconfig/iptables文件中。

添加白名單:

開放端口區間:iptables -A INPUT -p tcp --dport 3000:3006 -j ACCEPT開放單個端口:iptables -A INPUT -p tcp --dport 3306 -j ACCEPT #追加到鏈的末尾

拓展:

iptables命令最后的ACCEPT表示公網可訪問,換成whitelist則僅限服務器之間通過內網訪問。

iptables -I:默認插入到第一行,原有規則后移。iptables -A:默認追加到最后一行。Linux防火墻白名單設置

在linux系統中安裝yum install iptables-services

然后 vi /etc/sysconfig/iptables

# Generated by iptables-save v1.4.7 on Sun Aug 28 12:14:02 2016*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]#這里開始增加白名單服務器ip(請刪除當前服務器的ip地址)-N whitelist-A whitelist -s 8.8.8.8 -j ACCEPT-A whitelist -s x.x.x.x -j ACCEPT#這些 ACCEPT 端口號,公網內網都可訪問-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #允許接受本機請求之后的返回數據 RELATED,是為FTP設置的-A INPUT -p icmp -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 13020 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 1000:8000 -j ACCEPT #開放1000到8000之間的所有端口#下面是 whitelist 端口號,僅限 服務器之間 通過內網 訪問-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j whitelist#為白名單ip開放的端口,結束-A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT

解釋:

添加防火墻過濾規則步驟如下;

1、查看現有防火墻過濾規則:

iptables -nvL --line-number

2、添加防火墻過濾規則(設置白名單):

1)添加白名單

iptables -I INPUT 3 -s 136.6.231.163 -p tcp --dport 1521 -j ACCEPT

命令詳解:

-I:添加規則的參數 INPUT:表示外部主機訪問內部資源

規則鏈:    

1)INPUT——進來的數據包應用此規則鏈中的策略    2)OUTPUT——外出的數據包應用此規則鏈中的策略    3)FORWARD——轉發數據包時應用此規則鏈中的策略    4)PREROUTING——對數據包作路由選擇前應用此鏈中的規則 (記住!所有的數據包進來的時侯都先由這個鏈處理)    5)POSTROUTING——對數據包作路由選擇后應用此鏈中的規則(所有的數據包出來的時侯都先由這個鏈處理)    

3、表示添加到第三行(可以任意修改)

-s:指定作為源地址匹配,這里不能指定主機名稱,必須是IP;-p: 用于匹配協議的(這里的協議通常有3種,TCP/UDP/ICMP)--dport: 用于匹配端口號-j: 用于匹配處理方式:

常用的ACTION:

DROP:悄悄丟棄,一般我們多用DROP來隱藏我們的身份,以及隱藏我們的鏈表    REJECT:明示拒絕    ACCEPT:接受

2)查看添加結果

iptables -nvL --line-number

然后重啟防火墻即可生效

重啟防火墻的命令:service iptables restart

此時,防火墻規則只是保存在內存中,重啟后就會失效。

使用以下命令將防火墻配置保存起來;

保存到配置中:service iptables save (該命令會將防火墻規則保存在/etc/sysconfig/iptables文件中。)

附:

開放端口段3000~3008

iptables -A INPUT -p tcp --dport 3000:3008 -j ACCEPT

開放ip段

iprange模塊提供了兩個匹配參數:

--src-range: 匹配來源地址的范圍,例如,iptables -A INPUT -p tcp -m iprange --src-range 192.168.0.2-192.168.0.61 -j DROP--dst-range: 匹配目的地址的范圍,例如,iptables -A OUTPUT -p tcp -m iprange --dst-range 192.168.0.2-192.168.0.61 -j DROP

禁止用戶訪問www.baidu.com

iptables -I FORWARD -d www.baidu.com -j DROP

iptables—命令(-A、-I、-D、-R、-L等)、

View Code

釋義,可參考:Centos7.0-iptables linux的出站入站端口維護

Iptables防火墻規則使用梳理

規則的刪除等:linux下iptables的使用下面是可能用于防止慢連接攻擊的方式

#處理IP碎片數量,防止攻擊,允許每秒100個iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT#設置ICMP包過濾,允許每秒1個包,限制觸發條件是10個包iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Linux
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
国产在线精品不卡| 欧美成人一级视频| 日韩一级欧美一级| 日韩在线a电影| 99成人在线| 中文字幕中文字幕在线一区 | 欧美国产丝袜视频| 成人午夜激情片| 日韩欧美一级精品久久| 精品亚洲国产成人av制服丝袜| 国产精品一卡| 亚洲综合精品自拍| 亚洲精品激情| 蜜臀99久久精品久久久久久软件| 91蝌蚪porny| 欧美一三区三区四区免费在线看 | 久久久av毛片精品| 不卡av电影在线播放| 日韩女优电影在线观看| 国产成人一区在线| 欧美大片日本大片免费观看| 成人精品国产免费网站| 久久综合久久鬼色中文字| 国产91丝袜在线18| 日韩欧美激情四射| 不卡的av网站| 国产无人区一区二区三区| 欧美午夜一区| 亚洲精品免费视频| 国产美女在线精品免费观看| 午夜精品久久久| 欧美性受xxxx| 国产成人在线看| 久久色成人在线| 狠久久av成人天堂| 亚洲激情五月婷婷| 久久av最新网址| 另类小说图片综合网| 3d成人h动漫网站入口| 成人午夜视频福利| 国产欧美日韩三级| 99www免费人成精品| 性久久久久久久久| 欧美美女一区二区三区| www.欧美色图| 亚洲视频免费在线观看| 亚洲一区在线免费| 久久精品99国产精品日本| 欧美一级欧美三级| 欧美日韩三区| 亚洲专区一二三| 91极品视觉盛宴| 成人国产精品免费观看视频| 国产精品女人毛片| 亚洲欧美久久| 国内精品国产成人国产三级粉色| 日韩精品综合一本久道在线视频| 欧美精品v日韩精品v国产精品| 亚洲精品国产无天堂网2021| 色噜噜狠狠一区二区三区果冻| 国产精品一区二区视频| 国产欧美日韩综合精品一区二区 | 亚洲电影专区| 午夜精品在线看| 91麻豆精品国产91久久久更新时间 | 午夜一区在线| 3d动漫精品啪啪| 国产欧美一区二区在线观看| 亚洲国产三级| 秋霞影院一区二区| 日韩欧美国产电影| 一色屋精品视频在线看| 天天综合日日夜夜精品| 91精品国产欧美一区二区| 国产精品xxx在线观看www| 性做久久久久久免费观看欧美| 欧美电影在哪看比较好| 欧美视频观看一区| 亚洲va欧美va人人爽| 日韩一区二区三| 一本色道久久综合| 精品夜夜嗨av一区二区三区| 欧美国产在线观看| 日本道免费精品一区二区三区| 不卡欧美aaaaa| 亚洲中国最大av网站| 欧美一区二区三区喷汁尤物| 亚洲国产日本| 国产伦精品一区二区三区免费迷| 国产精品久久久久久久午夜片| 欧美性受xxxx黑人xyx性爽| 欧美在线3区| 日韩有码一区二区三区| 久久欧美一区二区| 色八戒一区二区三区| 欧美一区二区在线| 日本中文字幕一区| 欧美经典一区二区| 色偷偷久久一区二区三区| 成a人片亚洲日本久久| 亚洲国产视频a| 久久影院午夜论| 色狠狠桃花综合| 欧美日韩一卡| 激情五月激情综合网| 亚洲三级免费观看| 欧美xxxx在线观看| 色综合久久天天| 欧美日韩精品| 国产麻豆视频精品| 亚洲夂夂婷婷色拍ww47| 2020日本不卡一区二区视频| 91国在线观看| 亚洲精品极品| 成人午夜电影小说| 日本欧美肥老太交大片| 国产精品家庭影院| 日韩欧美一二三四区| 色伊人久久综合中文字幕| 国模吧视频一区| 成人综合婷婷国产精品久久蜜臀| 日韩精品每日更新| 中文字幕在线视频一区| 日韩视频一区在线观看| 久久久一本精品99久久精品66| 欧美日本中文| 粗大黑人巨茎大战欧美成人| 日韩av高清在线观看| 一区二区三区波多野结衣在线观看| 久久婷婷成人综合色| 欧美美女一区二区在线观看| 久久不射中文字幕| 黄色亚洲大片免费在线观看| av在线不卡电影| 国产一区二区三区四区五区入口| 偷拍与自拍一区| 亚洲精品国产高清久久伦理二区| 日本一区二区三区视频视频| 日韩欧美国产一区在线观看| 欧美日韩国产一级| 色激情天天射综合网| 国产精品综合| 国产精品初高中精品久久| 不卡一二三区首页| 国产成人精品一区二| 久久精品国产免费| 日韩电影在线观看网站| 一区二区久久久| 国产精品―色哟哟| 久久中文娱乐网| 日韩三级在线观看| 欧美日韩不卡在线| 一本一道综合狠狠老| 一区二区三区国产盗摄| 国产精品v欧美精品v日韩| 欧美一区二区三区在线免费观看| 成人免费观看视频| 国内精品久久久久影院色| 奇米精品一区二区三区在线观看 | 国产成人免费视频一区| 玖玖九九国产精品| 麻豆国产一区二区| 奇米一区二区三区av| 强制捆绑调教一区二区| 天天综合日日夜夜精品| 亚洲一区二区偷拍精品| 中文字幕亚洲区| 国产精品全国免费观看高清 | 日韩av网站在线观看| 天堂一区二区在线| 亚洲成人免费电影| 性做久久久久久免费观看欧美| 亚洲午夜精品网| 午夜婷婷国产麻豆精品| 亚洲图片自拍偷拍| 亚洲第一av色| 午夜精品久久久久久久蜜桃app| 亚洲电影在线免费观看| 夜色激情一区二区| 亚洲午夜av在线| 亚洲成a人v欧美综合天堂下载| 夜夜亚洲天天久久| 亚洲国产毛片aaaaa无费看 | 国产高清在线精品| 国产精品亚洲а∨天堂免在线| 国产精品一区三区| 国产白丝精品91爽爽久久| 国产成人精品亚洲777人妖| 国产99久久久国产精品| 不卡的av中国片| 欧美在线观看天堂一区二区三区| 欧美永久精品| 国产一区二区三区无遮挡| 亚洲福利一区| 亚洲一区精品视频| 久久综合狠狠| 欧美三级韩国三级日本一级| 欧美一区二区三区男人的天堂| 精品美女一区二区| 国产视频视频一区|