iptables自定义链

原创 2016年08月29日 10:24:27

# 自定义链

iptables -F
iptables -X clean_in

iptables -N clean_in

iptables -A clean_in -p tcp --syn -m state --state NEW -j DROP
iptables -A clean_in -p tcp --tcp-flags ALL ALL -j DROP
iptables -A clean_in -p tcp --tcp-flags ALL NONE -j DROP
iptables -A clean_in -d 192.168.49.65 -j RETURN

iptables -I INPUT -d 192.168.49.65 -j clean_in

# 限制ssh连接在300s内如果超过三个就drop掉

iptables -A INPUT -d 192.168.49.65 -p tcp --dport 22 -m connlimit --connlimit-above 6 -j DROP
iptables -A INPUT -d 192.168.49.65 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
iptables -A INPUT -d 192.168.49.65 -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 300 --hitcount 3 --name 
SSH -j DROP

iptables-save > /etc/sysconfig/iptables.defined
iptables-restore < /etc/sysconfig/iptables.defined

版权声明:本文为博主原创文章,转载请注明出处

自定义iptables/netfilter的目标模块

本文档的Copyleft归yfydz所有,使用GPL发布,可以自由拷贝,转载,转载时请保持文档的完整性,严禁用于任何商业用途。msn: yfydz_no1@hotmail.com来源: http://...
  • sahusoft
  • sahusoft
  • 2009年09月13日 00:30
  • 2110

iptables简介 自定义链

iptables简介 自定义链
  • lbyyy
  • lbyyy
  • 2017年12月26日 09:41
  • 44

iptables建立规则和链

iptables建立规则和链 通过向防火墙提供有关对来自某个源、到某个目的地或具有特定协议类型的信息包要做些什么的指令,规则控制信息包的过滤。通过使用 netfilter/iptables 系统提供的...
  • wildwolf113
  • wildwolf113
  • 2008年02月29日 17:23
  • 2197

iptables简介 自定义链

iptables简介 自定义链
  • lbyyy
  • lbyyy
  • 2017年12月26日 09:41
  • 44

iptables四个表五条链

iptables四个表五条链     其实关于iptables的使用网上的资料和教程也比较多,主要是要理解其中的路由前和路由后每个表和链所处的位置和作用,明白了也就简单了,以下是我转载的觉得写的比...
  • longbei9029
  • longbei9029
  • 2016年11月06日 21:27
  • 1744

iptables 规则链表以及状态检测

iptables 规则链表以及状态检测 时间:2011-05-19 16:22来源:未知 作者:admin 点击:次 一、规则链表 当数据包到达防火墙时,如果MAC地址符合,就会由内核里相应的驱动程序...
  • adamska0104
  • adamska0104
  • 2015年04月07日 10:03
  • 1315

使用iptables -S命令查看链中的规则

手册 #man iptables   -S, --list-rules [chain]               Print all rules in the selected chain....
  • zahuopuboss
  • zahuopuboss
  • 2013年05月05日 13:08
  • 1724

iptables四个表与五个链

一、netfilter和iptables说明:     1、   netfilter/iptables IP 信息包过滤系统是一种功能强大的工具,可用于添加、编辑和除去规则,这些规则是在做信息包...
  • achejq
  • achejq
  • 2016年11月07日 16:09
  • 489

iptables四个表与五个链间的处理关系

netfilter/iptables IP 信息包过滤系统是一种功能强大的工具,可用于添加、编辑和除去规则,这些规则是在做信息包过滤决定时,防火墙所遵循和组成的规则。这些规则存储在专用的信息包过滤表中...
  • wangdk789
  • wangdk789
  • 2014年05月30日 11:19
  • 1039

iptables 从链、表开始理解

转自:https://my.oschina.net/HankCN/blog/117796 Filter表:过滤数据包,默认表。   (1)INPU...
  • wsclinux
  • wsclinux
  • 2016年11月14日 19:49
  • 414
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:iptables自定义链
举报原因:
原因补充:

(最多只允许输入30个字)