成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

centos7防火墻如何設置只對部分端口號限源

瀏覽:295日期:2023-10-01 20:59:26
目錄centos7防火墻設置只對部分端口號限源一、安裝iptable二、設置規則三、特定url限源iptables 設置特定IP訪問指定端口一、添加規則二、測試telnet 三、刪除規則四、設置指定IP訪問指定端口8075總結centos7防火墻設置只對部分端口號限源

項目上線一段時候,安全測評整改的需要,需對特定一些端口進行限源。

其他端口不做限制

iptables與firewalld的區別

1),firewalld可以動態修改單條規則,動態管理規則集,允許更新規則而不破壞現有會話和連接。而iptables,在修改了規則后必須得全部刷新才可以生效;

2),firewalld使用區域和服務而不是鏈式規則;

3),firewalld默認是拒絕的,需要設置以后才能放行。而iptables默認是允許的,需要拒絕的才去限制;

4),firewalld自身并不具備防火墻的功能,而是和iptables一樣需要通過內核的netfilter來實現。也就是說,firewalld和iptables一樣,它們的作用都用于維護規則,而真正使用規則干活的是內核的netfilter。只不過

firewalld和iptables的結果以及使用方法不一樣!firewalld是iptables的一個封裝,可以讓你更容易地管理iptables規則。它并不是iptables的替代品,雖然iptables命令仍可用于firewalld,但建議firewalld時僅使用firewalld命令。

一、安裝iptable

1.關閉默認的firewall防火墻

systemctl stop firewalld.service 關閉防火墻systemctl disable firewalld.service 關閉開機啟動

2.開啟iptables

yum install iptables (根據centOS7的版本和內核,有些版本已經裝過,可以跳過此命令)yum install iptables-services

3.基本操作

查看防火墻狀態

查看防火墻狀態service iptables status停止防火墻service iptables stop啟動防火墻service iptables start重啟防火墻service iptables restart永久關閉防火墻chkconfig iptables off永久關閉后重啟chkconfig iptables on開機自啟systemctl enable iptables.service二、設置規則

表示清空所有默認規則。

iptables -F

設置指定IP訪問指定端口8075

1、添加規則:禁止所有IP訪問8075

iptables -I INPUT -p tcp --dport 8075 -j DROP

查看規則

iptables --line -nvL INPUT

添加規則:允許127.0.0.1訪問8075

iptables -I INPUT -s 127.0.0.1 -p tcp --dport 8075 -j ACCEPT

規則已經添加,測試

telnet 具體ip 8075

保存規則

service iptables save三、特定url限源

示例添加swagger-相關限制

iptables -I INPUT -p tcp -m string --string 'swagger-' --algo bm -j DROP iptables -I INPUT -s 10.0.120.13 -p tcp -m string --string 'swagger-' --algo bm -j ACCEPT

查詢數據庫中的數據也可能包含"swagger-" 也會直接攔截,對數據庫等存儲也需要添加放行規則

開放源

iptables -I INPUT -s 某某ip -j ACCEPT

iptables 導入導出

導出iptables-save > iptables_bak導入iptables-restore < iptables_bakiptables 設置特定IP訪問指定端口一、添加規則

設置禁止所有IP訪問指定端口8075

[root@zabbix_server ~]# iptables -I INPUT -p tcp --dport 8075 -j DROP二、測試telnet [root@zabbix_server ~]# telnet 127.0.0.1 8075Trying 127.0.0.1...telnet: connect to address 127.0.0.1: Connection timed out三、刪除規則

1、查詢規則編號

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 83 packets, 4016 bytes)num pkts bytes target prot opt in out source destination 18 408 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 2 144M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 3 4037 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 43 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 5 4085 218K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 6 22638 1169K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 7 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 8 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050 9 76134 4093K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10051

可以看到禁止訪問8075的規則編號為1

2、刪除指定規則編號的規則

[root@zabbix_server ~]# iptables -D INPUT 1

再查詢

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 20 packets, 961 bytes)num pkts bytes target prot opt in out source destination 1 144M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 2 4038 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 33 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 4 4087 218K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 5 22644 1169K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 6 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 7 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050 8 76156 4094K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10051 9 44 2208 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dp

已經刪除了,測試telnet

[root@zabbix_server ~]# telnet 127.0.0.1 8075Trying 127.0.0.1...Connected to 127.0.0.1.Escape character is '^]'.四、設置指定IP訪問指定端口8075

1、添加規則:禁止所有IP訪問8075

[root@zabbix_server ~]# iptables -I INPUT -p tcp --dport 8075 -j DROP[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 3 packets, 156 bytes)num pkts bytes target prot opt in out source destination 10 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 2 145M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 3 4038 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 43 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 5 4090 219K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 6 22650 1169K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 7 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 8 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050 9 76183 4095K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10051 10 44 2208 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3000 11 7 284 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:5672 12 2 80 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dp

2、添加規則:允許127.0.0.1訪問8075

[root@zabbix_server ~]# iptables -I INPUT -s 127.0.0.1 -p tcp --dport 8075 -j ACCEPT

3、查詢規則:

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 20 packets, 1004 bytes)num pkts bytes target prot opt in out source destination 10 0 ACCEPT tcp -- * * 127.0.0.1 0.0.0.0/0 tcp dpt:8075 20 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 3 145M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 4 4039 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 53 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 6 4096 219K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 7 22660 1170K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 8 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 9 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050

規則已經添加,測試

[root@zabbix_server ~]# telnet 127.0.0.1 8075Trying 127.0.0.1...Connected to 127.0.0.1.Escape character is '^]'.

本機可以訪問8075,其他機器上不能訪問8075

[root@localhost etc]# telnet 172.28.18.75 8075Trying 172.28.18.75...telnet: connect to address 172.28.18.75: Connection timed out

4、允許172.28.18.71可以訪問8075,(172.28.18.71是需要訪問8075的服務器)

[root@zabbix_server ~]# iptables -I INPUT -s 172.28.18.71 -p tcp --dport 8075 -j ACCEPT

查看規則

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 9 packets, 456 bytes)num pkts bytes target prot opt in out source destination 10 0 ACCEPT tcp -- * * 172.28.18.71 0.0.0.0/0 tcp dpt:8075 23 132 ACCEPT tcp -- * * 127.0.0.1 0.0.0.0/0 tcp dpt:8075 37 420 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 4 145M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 5 4040 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 63 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 7 4100 219K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 8 22674 1171K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306

在172.28.18.71上測試telnet 8075

[root@localhost etc]# telnet 172.28.18.75 8075Trying 172.28.18.75...Connected to 172.28.18.75.Escape character is '^]'.

訪問成功,保存規則

[root@zabbix_server ~]# service iptables saveiptables:將防火墻規則保存到 /etc/sysconfig/iptables:[確定]

重啟服務

[root@zabbix_server ~]# service iptables saveiptables:將防火墻規則保存到 /etc/sysconfig/iptables:[確定][root@zabbix_server ~]# service iptables restartiptables:將鏈設置為政策 ACCEPT:filter [確定]iptables:清除防火墻規則:[確定]iptables:正在卸載模塊:[確定]iptables:應用防火墻規則:[確定]總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Linux
相關文章:
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
亚洲免费av在线| 日韩欧美专区在线| 这里只有精品99re| 成人精品国产福利| 国产精品色哟哟| 一本色道88久久加勒比精品| 亚洲国产精品一区二区久久恐怖片 | 欧美韩日精品| 亚洲天堂av一区| 色94色欧美sute亚洲线路一久| 国产在线播放一区三区四| 欧美日韩三级一区二区| www.欧美精品一二区| 亚洲人成7777| 欧美日韩免费一区二区三区视频| 成人动漫在线一区| 亚洲综合一二区| 日韩亚洲欧美综合| 99精品国产一区二区青青牛奶| 美女视频一区二区| 久久久综合九色合综国产精品| 欧美久久一级| 婷婷丁香激情综合| 久久久久亚洲蜜桃| 久久婷婷麻豆| 欧美不卡在线| 美洲天堂一区二卡三卡四卡视频| 精品久久久久久最新网址| 亚洲在线成人| 91首页免费视频| 日韩国产精品大片| 国产精品高清亚洲| 91精品久久久久久蜜臀| 一本色道久久综合亚洲精品不| 国产一区二区三区免费看| 日韩美女视频19| 欧美一区二区不卡视频| 国产精品一区二区三区免费观看| 成人性生交大片免费看在线播放| 一级精品视频在线观看宜春院 | 欧美一二三区精品| 国产日韩精品久久| 97国产精品videossex| 亚洲国产欧美另类丝袜| 国产调教视频一区| 欧美日韩中文另类| 亚洲激情专区| av一区二区不卡| 麻豆91小视频| 亚洲永久免费视频| 国产亚洲欧美日韩日本| 欧美色电影在线| 亚洲精品乱码视频| 99热99精品| 久久福利资源站| 亚洲一区二区五区| 国产精品视频你懂的| 91精品免费观看| 日本丶国产丶欧美色综合| 一区二区av| 欧美日韩理论| 成人午夜电影网站| 日本免费在线视频不卡一不卡二| 亚洲桃色在线一区| 国产欧美一二三区| www国产成人免费观看视频 深夜成人网 | 国产成人自拍网| 亚洲午夜激情网页| 中文字幕在线不卡| 久久先锋影音av鲁色资源网| 欧美一区二区精美| 91精品国产一区二区三区香蕉| 久久久久中文| 午夜亚洲一区| 中日韩男男gay无套| 亚洲国产免费| 国色天香一区二区| 欧美先锋影音| 欧美不卡三区| 95精品视频在线| 成人av免费在线| 成人av资源下载| 成人免费精品视频| 国产高清无密码一区二区三区| 蜜臀av一区二区在线免费观看| 亚洲不卡一区二区三区| 一区二区三区在线视频播放| 日韩伦理电影网| 亚洲精品免费在线播放| 中文字幕在线不卡一区二区三区| 国产精品视频一二三| 国产精品美女久久久久久久久 | 亚洲另类在线一区| 亚洲色图欧美偷拍| 日韩码欧中文字| 亚洲夂夂婷婷色拍ww47| 午夜不卡av免费| 老司机精品视频在线| 老司机精品视频线观看86| 国产在线不卡一卡二卡三卡四卡| 琪琪久久久久日韩精品| 蜜臀av在线播放一区二区三区| 免费观看成人av| 国内精品久久久久影院薰衣草 | 欧美亚洲国产一区在线观看网站| 色激情天天射综合网| 欧美视频一区二| 在线综合+亚洲+欧美中文字幕| 欧美精品123区| 日韩一区二区电影在线| 久久综合九色综合欧美亚洲| 欧美国产精品专区| 一区二区三区高清在线| 亚洲成av人综合在线观看| 捆绑调教美女网站视频一区| 国产精品888| 亚洲欧美文学| 久久动漫亚洲| 91麻豆精品国产91久久久久久 | 一本色道久久| 欧美在线观看一区| 91精品国产综合久久久蜜臀图片 | 日韩欧美的一区二区| 中文成人av在线| 日日摸夜夜添夜夜添亚洲女人| 免费成人在线视频观看| 国产91精品一区二区麻豆网站 | 欧美日韩激情一区二区| 欧美猛男超大videosgay| 精品日韩在线观看| 国产欧美久久久精品影院| 亚洲视频图片小说| 日本午夜精品一区二区三区电影 | 亚洲精品成人悠悠色影视| 亚洲图片欧美色图| 国产精品一品二品| 欧美激情一区| 日本韩国精品一区二区在线观看| 91精品在线一区二区| 中日韩av电影| 免费看日韩精品| 欧美精品一区在线发布| 色视频欧美一区二区三区| 精品欧美乱码久久久久久| 亚洲资源中文字幕| 国产精品18久久久久久久久久久久 | 国产精品一二三在| 亚洲三级网站| 91 com成人网| 亚洲欧美国产77777| 麻豆精品新av中文字幕| 91麻豆精东视频| 日本韩国一区二区三区视频| 久久亚洲综合色一区二区三区| 亚洲成人福利片| 欧美大片专区| 337p亚洲精品色噜噜| 亚洲一区在线观看网站| av在线这里只有精品| 91久久免费观看| 中文字幕日韩av资源站| 国产不卡在线一区| 久久免费一区| 亚洲猫色日本管| 成人开心网精品视频| 母乳一区在线观看| 欧美国产在线观看| 国产一区二区看久久| 国产日韩一区二区三区在线| 久久人人超碰精品| 精品夜夜嗨av一区二区三区| 99在线热播精品免费99热| 久久香蕉国产线看观看99| 久久国产生活片100| 99pao成人国产永久免费视频| 精品免费一区二区三区| 美女网站一区二区| 亚洲影音先锋| 一区二区在线免费观看| 欧美日韩成人一区二区三区| 在线成人av网站| 人禽交欧美网站| 亚洲一区二区成人| 国产精品国产三级国产有无不卡| 国产精品99久久久久久似苏梦涵 | 欧美日韩亚洲综合在线| 亚洲激情六月丁香| 亚洲无线视频| 国产午夜亚洲精品理论片色戒| 国模无码大尺度一区二区三区| 裸体一区二区| 亚洲免费av在线| 红桃视频欧美| 国产精品不卡在线| 国内一区二区三区| 日本一区二区三级电影在线观看| 成人天堂资源www在线| 欧美日韩一级视频| 麻豆91免费观看| 老司机精品福利视频|