您好,登錄后才能下訂單哦!
三個過濾的點(鏈):
入口 INPUT
出口 OUTPUT
轉發 FORWARD
處理方式:
DROP
ACCEPT
REJECT
LOG
-A --append
-D --delete
-I --insert
-R --replace
-L --list
-F --flush
-Z --zero
-N --new
-x --delete-chain
-p --policy
-E --rename-chain
-p --proto
-s --source
-d --destination
-i -- in-interface
-j --jump
-m --maatch
-n --numeric
-o --out-interface
-t --table
iptables -A INPUT -p ipmp -j DROP
iptables -A INPUT -p tcp -d (目標ip) --dport 21 -j DORP
iptables -L -n 查看
iptables -F 清空#配置前先清空
確定服務器目的,例如:
hhtp服務器,只打開80,另外方便管理打開22
iptables -A INPUT -p tcp [-d 10.0.0.8] --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp [-s 10.0.0.8] --sport 22 -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
iptables -L -n
iptables -A INPUT -p tcp [-d 10.0.0.8] --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp [-s 10.0.0.8] --sport 80 -j ACCEPT
service iptables save == iptables-save > /etc/sysconfig/iptables
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。