博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux防火墙标准配置
阅读量:6242 次
发布时间:2019-06-22

本文共 1789 字,大约阅读时间需要 5 分钟。

1查看防火墙现有配置

iptables -L -n
2清除防火墙所有规则链
iptables -F
3清楚使用者规则链
iptables -X
4添加iptables规则
iptables -A INPUT -p tcp --dport 22 -j ACCEPT ##添加一个开放端口22的输入流的规则
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT ##添加一个开放端口22的输出流的规则
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -P INPUT DROP #如果没有添加端口22的accept规则,切勿运行此命令
iptables -I INPUT -s ... -j DROP ##阻止指定IP -I表示添加
iptables -D INPUT -s ... -j DROP ##解封一个指定IP -D表示删除该规则
iptables -I INPUT -s 121.0.0.0/8 -j DROP ##禁用IP地址段
5iptables配置实例
[root@node1 ~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 6379 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 111 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 21 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 631 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 6010 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 6011 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 119 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 199 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 8081 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 8005 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 7782 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 8009 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p udp --dport 161 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -i lo -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p icmp -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p udp --dport 53 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 53 -j ACCEPT

转载于:https://blog.51cto.com/13172370/2043512

你可能感兴趣的文章
Linux coredump
查看>>
Ubuntu 10.04安装水晶(Mercury)无线网卡驱动
查看>>
我的友情链接
查看>>
ElasticSearch 2 (32) - 信息聚合系列之范围限定
查看>>
VS2010远程调试C#程序
查看>>
windows查看端口占用
查看>>
Yii用ajax实现无刷新检索更新CListView数据
查看>>
App 卸载记录
查看>>
JavaScript变量和作用域
查看>>
开源SIP服务器加密软件NethidPro升级
查看>>
Apache Pulsar中的地域复制,第1篇:概念和功能
查看>>
python pip install 出现 OSError: [Errno 1] Operation not permitted
查看>>
从源码分析scrollTo、scrollBy、Scroller方法的区别和作用
查看>>
南京大学周志华教授当选欧洲科学院外籍院士
查看>>
计算机网络与Internet应用
查看>>
oracle在线迁移同步数据,数据库报错
查看>>
linux性能剖析工具
查看>>
flutter中的异步
查看>>
计算机高手也不能编出俄罗斯方块——计算机达人成长之路(16)
查看>>
# 2017-2018-1 20155224 《信息安全系统设计基础》第七周学习总结
查看>>