免费在线a视频-免费在线观看a视频-免费在线观看大片影视大全-免费在线观看的视频-色播丁香-色播基地

Linux防火墻iptables添加白名單方式

:2023年06月03日 腳本之家
分享到:

這篇文章主要介紹了Linux防火墻iptables添加白名單方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教

Linux防火墻iptables添加白名單

iptables

在linux系統(tǒng)中安裝yum install iptables-services

  • 重啟防火墻的命令:service iptables restart 

  • 保存到配置中:service iptables save ,該命令會將配置規(guī)則保存到/etc/sysconfig/iptables文件中。

添加白名單:

  • 開放端口區(qū)間:iptables -A INPUT -p tcp --dport 3000:3006 -j ACCEPT

  • 開放單個端口:iptables -A INPUT -p tcp --dport 3306 -j ACCEPT  #追加到鏈的末尾

拓展:

iptables命令最后的ACCEPT表示公網(wǎng)可訪問,換成whitelist則僅限服務(wù)器之間通過內(nèi)網(wǎng)訪問。

  • iptables -I:默認插入到第一行,原有規(guī)則后移。

  • iptables -A:默認追加到最后一行。

Linux防火墻白名單設(shè)置

在linux系統(tǒng)中安裝yum install iptables-services

然后 vi /etc/sysconfig/iptables

解釋:

添加防火墻過濾規(guī)則步驟如下;

1、查看現(xiàn)有防火墻過濾規(guī)則:

2、添加防火墻過濾規(guī)則(設(shè)置白名單):

1)添加白名單

命令詳解:

  • -I:添加規(guī)則的參數(shù)  

  • INPUT:表示外部主機訪問內(nèi)部資源

規(guī)則鏈:    

  • 1)INPUT——進來的數(shù)據(jù)包應(yīng)用此規(guī)則鏈中的策略    

  • 2)OUTPUT——外出的數(shù)據(jù)包應(yīng)用此規(guī)則鏈中的策略    

  • 3)FORWARD——轉(zhuǎn)發(fā)數(shù)據(jù)包時應(yīng)用此規(guī)則鏈中的策略    

  • 4)PREROUTING——對數(shù)據(jù)包作路由選擇前應(yīng)用此鏈中的規(guī)則 (記住!所有的數(shù)據(jù)包進來的時侯都先由這個鏈處理)    

  • 5)POSTROUTING——對數(shù)據(jù)包作路由選擇后應(yīng)用此鏈中的規(guī)則(所有的數(shù)據(jù)包出來的時侯都先由這個鏈處理)    

3、表示添加到第三行(可以任意修改)

  • -s:指定作為源地址匹配,這里不能指定主機名稱,必須是IP;

  • -p: 用于匹配協(xié)議的(這里的協(xié)議通常有3種,TCP/UDP/ICMP)

  • --dport: 用于匹配端口號

  • -j: 用于匹配處理方式:

常用的ACTION:

  • DROP:悄悄丟棄,一般我們多用DROP來隱藏我們的身份,以及隱藏我們的鏈表    

  • REJECT:明示拒絕    

  • ACCEPT:接受

2)查看添加結(jié)果

然后重啟防火墻即可生效

重啟防火墻的命令:service iptables restart

此時,防火墻規(guī)則只是保存在內(nèi)存中,重啟后就會失效。

使用以下命令將防火墻配置保存起來;

保存到配置中:service iptables save (該命令會將防火墻規(guī)則保存在/etc/sysconfig/iptables文件中。)

附:

開放端口段3000~3008

開放ip段

iprange模塊提供了兩個匹配參數(shù):

  • --src-range: 匹配來源地址的范圍,例如,iptables -A INPUT -p tcp -m iprange --src-range 192.168.0.2-192.168.0.61 -j DROP

  • --dst-range: 匹配目的地址的范圍,例如,iptables -A OUTPUT -p tcp -m iprange --dst-range 192.168.0.2-192.168.0.61 -j DROP 

禁止用戶訪問www.baidu.com

iptables -I FORWARD -d www.baidu.com -j DROP

iptables—命令(-A、-I、-D、-R、-L等)、

釋義,可參考:Centos7.0-iptables linux的出站入站端口維護

Iptables防火墻規(guī)則使用梳理

規(guī)則的刪除等:linux下iptables的使用下面是可能用于防止慢連接攻擊的方式

總結(jié)

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

原文來源:https://www.jb51.net/server/287297xcs.htm

[我要糾錯]
文:宋聰喬&發(fā)表于江蘇
關(guān)鍵詞: Linux 防火墻 iptables 添加 名單

來源:本文內(nèi)容搜集或轉(zhuǎn)自各大網(wǎng)絡(luò)平臺,并已注明來源、出處,如果轉(zhuǎn)載侵犯您的版權(quán)或非授權(quán)發(fā)布,請聯(lián)系小編,我們會及時審核處理。
聲明:江蘇教育黃頁對文中觀點保持中立,對所包含內(nèi)容的準確性、可靠性或者完整性不提供任何明示或暗示的保證,不對文章觀點負責(zé),僅作分享之用,文章版權(quán)及插圖屬于原作者。

點個贊
0
踩一腳
0

您在閱讀:Linux防火墻iptables添加白名單方式

Copyright?2013-2024 JSedu114 All Rights Reserved. 江蘇教育信息綜合發(fā)布查詢平臺保留所有權(quán)利

蘇公網(wǎng)安備32010402000125 蘇ICP備14051488號-3技術(shù)支持:南京博盛藍睿網(wǎng)絡(luò)科技有限公司

南京思必達教育科技有限公司版權(quán)所有   百度統(tǒng)計

主站蜘蛛池模板: 欧美成人免费高清二区三区 | 欧洲一级做a爱在线观看 | 国产精品视频a | 欧美日韩一级大片 | 美女被啪全免视频软件 | 日韩午夜影院 | 免费在线看黄色片 | 亚洲伊人久久大香线蕉苏妲己 | 高清不卡一区二区 | 亚洲黄色影片 | 一级片aaaaaa| 欧美一区二区日韩一区二区 | 免费视频不卡一区二区三区 | 欧美日韩 国产区 在线观看 | 天天干天天综合 | 黄视频网站入口 | 精品国产免费第一区二区 | 国产三级视频在线 | 午夜激情影视 | 欧美性猛交xxxxx按摩国内 | 欧美一级鲁丝片 | 国产一区三区二区中文在线 | 色狠狠狠狠综合影视 | 日韩一级精品视频在线观看 | 欧美一级片免费观看 | 九九99九九在线精品视频 | 国产丝袜在线视频 | 欧美一级黄色片在线观看 | 成片免费的禁v影片 | 亚洲影视一区二区 | 成人免费无毒在线观看网站 | 人人爱干 | 曰曰碰天天碰国产 | 操人网站 | 国产福利毛片 | 国产一区二区久久久 | 在线观看日韩www视频免费 | 亚洲大胆美女人体一二三区 | a4yy私人影院免费毛片 | 日韩中文字幕在线视频 | 国产又色又爽又黄的视频在线观看 |
最熱文章
最新文章
  • 阿里云上云鉅惠,云產(chǎn)品享最低成本,有需要聯(lián)系,
  • 卡爾蔡司鏡片優(yōu)惠店,鏡片價格低
  • 蘋果原裝手機殼