靳闯博客 记录是一种习惯,分享是一种态度
  • 波浪
  • 波浪
  • 波浪
  • 波浪
iptables 安全策略
发表于: | 分类: 技术积累 | 标签: iptables | 评论:0 | 阅读: 171

iptables 安全

参数:

-I 添加到最前面一条
-A 添加到最后面一条
具体例子:

1.允许状态类链接通过
iptables -I INPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -j REJECT --reject-with icmp-host-prohibited

2.开放ssh 端口
iptables -I INPUT -p tcp --dport 22 -j ACCEPT

3.开放80端口
iptables -I INPUT -p tcp --dport 80 -j ACCEPT

4.拒绝其他所有
iptables -A INPUT -j DROP

后面有需要的开放的端口只需要使用 -I 参数加入最前一条就行



如果这篇文章帮助到了你,我感到十分荣幸!

或许你不想写点什么......

icon_mrgreen.gificon_neutral.gificon_twisted.gificon_arrow.gificon_eek.gificon_smile.gificon_confused.gificon_cool.gificon_evil.gificon_biggrin.gificon_idea.gificon_redface.gificon_razz.gificon_rolleyes.gificon_wink.gificon_cry.gificon_surprised.gificon_lol.gificon_mad.gificon_sad.gificon_exclaim.gificon_question.gif

站点地图 网站地图
豫ICP备17003270号 | Copyright © 2017-2018 💖 靳闯博客
Typecho🍹Sgreen
TOP