欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

Linux防火墻iptables怎么用

這篇文章給大家分享的是有關(guān)Linux防火墻iptables怎么用的內(nèi)容。小編覺得挺實用的,因此分享給大家做個參考,一起跟隨小編過來看看吧。

十年的利津網(wǎng)站建設(shè)經(jīng)驗,針對設(shè)計、前端、開發(fā)、售后、文案、推廣等六對一服務(wù),響應(yīng)快,48小時及時工作處理。全網(wǎng)營銷推廣的優(yōu)勢是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動調(diào)整利津建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計,從而大程度地提升瀏覽體驗。創(chuàng)新互聯(lián)公司從事“利津網(wǎng)站設(shè)計”,“利津網(wǎng)站推廣”以來,每個客戶項目都認(rèn)真落實執(zhí)行。

前幾天微魔部落再次遭受到個別別有用心的攻擊者的攻擊,順便給自己充個電,復(fù)習(xí)了一下linux下常見的防火墻iptables的一些內(nèi)容,但是無奈網(wǎng)上的很多教程都較為繁瑣,本著簡明化學(xué)習(xí)的目的,微魔為大家剔除了許多冗余的內(nèi)容,提取出盡量多的精華部分成文,和大家共同學(xué)習(xí),本文涉及的內(nèi)容包括如下

Linux防火墻iptables簡明教程
1.安裝iptables
2.查看現(xiàn)有的iptables規(guī)則
3.刪除某iptables規(guī)則
4.清除現(xiàn)有iptables規(guī)則
5.創(chuàng)建規(guī)則
6.設(shè)置開機(jī)啟動
7.保存iptables規(guī)則
8.iptables在手動防CC攻擊中的簡單應(yīng)用

1.安裝iptables

很多Linux已經(jīng)默認(rèn)安裝iptables,可使用后文的查看命令測試是否安裝
CentOS/RedHat下執(zhí)行:

yum install iptablesDebian/Ubuntu下執(zhí)行:

apt-get install iptables

2.查看現(xiàn)有的iptables規(guī)則

命令后面的line-number為顯示行號(將規(guī)則一則一則輸出,并顯示行號),可選,方便后文的刪除指令。
iptables -L -n --line-numbers

3.刪除某iptables規(guī)則

例如,刪除第12行的規(guī)則,行號可由之前的命令查看
iptables -D INPUT 12

4.清除現(xiàn)有iptables規(guī)則

iptables -F
iptables -X
iptables -Z

5.創(chuàng)建規(guī)則
a).開放端口

命令iptables -A INPUT -j REJECT將屏蔽其他未授權(quán)的端口,因此請務(wù)必開放22端口以保障SSH連接正常~

代碼如下:


#允許本機(jī)訪問
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
# 允許已建立的或相關(guān)連的通行
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#允許所有本機(jī)向外的訪問
iptables -A OUTPUT -j ACCEPT
# 允許訪問22端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#允許訪問80端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#允許FTP服務(wù)的21和20端口
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
#如果有其他端口的話,規(guī)則也類似,稍微修改上述語句就行
#禁止其他未允許的規(guī)則訪問
iptables -A INPUT -j REJECT
iptables -A FORWARD -j REJECT



b).屏蔽ip

iptables -I INPUT -s 123.123.123.123 -j DROP可通過更換上述ip為ip段來達(dá)到屏蔽ip段的目的~

若需屏蔽整個ip段(123.0.0.1到123.255.255.254)則換為123.0.0.0/8
若需屏蔽ip段123.123.0.1到123.123.255.254,則換為124.123.0.0/16
若需屏蔽ip段123.123.123.1到123.123.123.254則換為123.123.123.0/24

6.設(shè)置開機(jī)啟動

一般在安裝iptables完成后,開機(jī)啟動會自動設(shè)置成功,但在個別CentOS系統(tǒng)上,貌似還有些問題,可以使用如下命令手動設(shè)置
chkconfig --level 345 iptables on

7.保存iptables規(guī)則

service iptables save

8.iptables在手動防CC攻擊中的簡單應(yīng)用

關(guān)于獲取攻擊者ip的方法,可以通過很多方法獲取,如查看網(wǎng)站日志等,本文不再贅述。
a).建立要屏蔽的ip/ip段文件,名為ip.txt

#屏蔽的ip
123.4.5.6
#屏蔽的ip段(編寫方法,同前文)
123.4.5.6/24b).建立block_ip.sh腳本文件

代碼如下:


#!/bin/sh
# Filename: block_ip.sh
# Purpose: blocks all IP address/network found in a text file
# The text file must have one IP address or network per line
#################################################################
# Change the following path/filename to match yours
IP_LIST_FILE=/path/to/ip.txt
#################################################################
# Don't change anything below unless you are a smarty pant!
#################################################################
IPTABLES_BIN=/sbin/iptables
# Get the IP address/network from the file and ignore any line starting with # (comments)
BAD_IP_ADDR_LIST=$(grep -Ev "^#" $IP_LIST_FILE)
# Now loop through the IP address/network list and ban them using iptabels
for i in $BAD_IP_ADDR_LIST
do
echo -n "Blocking $i ...";
$IPTABLES_BIN -A INPUT -s $i -j DROP
$IPTABLES_BIN -A OUTPUT -d $i -j DROP
echo "DONE.";
done
##################################################################
# END OF SCRIPT - NOTHING TO SEE HERE - THAT'S ALL FOLKS!
##################################################################


c).運行腳本

sh /path/to/block_ip.sh

感謝各位的閱讀!關(guān)于“Linux防火墻iptables怎么用”這篇文章就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,讓大家可以學(xué)到更多知識,如果覺得文章不錯,可以把它分享出去讓更多的人看到吧!

新聞名稱:Linux防火墻iptables怎么用
當(dāng)前鏈接:http://www.aaarwkj.com/article34/pcoise.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供App開發(fā)、網(wǎng)站改版、關(guān)鍵詞優(yōu)化、品牌網(wǎng)站設(shè)計、搜索引擎優(yōu)化、面包屑導(dǎo)航

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站網(wǎng)頁設(shè)計
色噜噜人妻av中文字幕| 精品福利视频蜜臀91| 亚洲天堂成人综合在线| 四虎最新在线播放视频| 日韩欧美亚洲一级黄片| 午夜影院在线观看网站| 午夜理论片在线观看有码| 日韩国产推荐一区二区| 国产一区欧美二区日韩三区| 中文有码人妻字幕在线| 国产亚洲日本一区二区三区| 日本 影院 一区 二区| 狼人综合狼人综合网站| 日韩在线视频 一区二区三区| 一区二区三区av夏目彩春| 色哟哟在线观看国产精品| 亚洲综合一区国产精品| 日韩在线一区二区视频| 亚洲激情人妻小说网| 内射久久一区二区亚洲| 欧美日韩亚洲国产精品视频| 说中文字幕的黄色大网站| 色噜噜男人的天堂av| 未满十八禁止下载软件| 欧美一区二区专区在线| 人妻少妇亚洲中文字幕| 久久av免费一区二区观看| 亚洲天堂精品日韩电影| 精品中文字幕欧美区一区| 欧美日韩激情在线不卡三区| 亚洲国产成在人网站天堂| 精品国产精品中文字幕| 亚洲s码在线一区二区| 国产精品一区二区激情视频| 中文字幕高清一区二区三区| 亚洲永久免费精品一区二区三区| 日韩一区二区免费看视频| av天堂久久人妻精品加勒比| 欧美日韩亚洲精品综合网| 国产自拍免费在线观看视频 | 亚洲性感人妻系列网站|