iptables 生产规则

 

#!/bin/bash
/etc/init.d/iptables stop
iptables -A INPUT -p tcp --dport 80  -j ACCEPT
iptables -A INPUT -p tcp --dport 21  -j ACCEPT
iptables -A INPUT -s 192.168.17.0/24 -j ACCEPT
iptables -A INPUT -s 115.182.53.0/24 -j ACCEPT
iptables -A INPUT  -s 219.143.33.112/28 -j ACCEPT
iptables -A INPUT  -s 218.247.201.65/28 -j ACCEPT
iptables -A INPUT  -s 218.70.229.49/28 -j ACCEPT
iptables -A INPUT  -s 219.239.88.0/24 -j ACCEPT
iptables -A INPUT  -s 220.178.8.0/24 -j ACCEPT
iptables -A INPUT  -s 218.22.32.0/24 -j ACCEPT
###ssh####
iptables -I INPUT -p tcp --dport 22 -s 220.178.8.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -s 58.243.0.0/16 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -s 218.22.32.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -s 219.239.88.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -s 218.247.201.68/28 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -s 219.143.33.112/28 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -s 218.247.201.68/28 -j ACCEPT
#cacti udp 161###
iptables -I INPUT -p udp --dport 161 -s 115.182.53.0/24 -j ACCEPT
iptables -I INPUT -p udp --dport 161 -s 219.239.88.0/24 -j ACCEPT
##memcached#####
iptables -I INPUT -p tcp --dport 11211 -s 192.168.17.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 11211 -s 115.182.53.0/24 -j ACCEPT
###mysql####
iptables -I INPUT -p tcp --dport 3306 -s 192.168.17.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 3306 -s 115.182.53.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 3307 -s 192.168.17.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 3307 -s 115.182.53.0/24 -j ACCEPT
###sphinx####
iptables -I INPUT -p tcp --dport 3312 -s 192.168.17.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 3312 -s 115.182.53.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 9312 -s 192.168.17.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 9312 -s 115.182.53.0/24 -j ACCEPT
####nfs#####
iptables -I INPUT -p tcp --dport 2049 -s 192.168.17.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 2049 -s 115.182.53.0/24 -j ACCEPT 
#####fcgi####
iptables -I INPUT -p tcp --dport 9000 -s 192.168.17.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 9000 -s 115.182.53.0/24 -j ACCEPT
#####fcgi###
iptables -I INPUT -p tcp --dport 9000 -s 127.0.0.1 -j ACCEPT
iptables -A INPUT  -s 127.0.0.1 -j ACCEPT
iptables -A INPUT  -s 10.10.10.0/24 -j ACCEPT
iptables -A INPUT -p ICMP  -j ACCEPT
iptables -A INPUT --match state --state ESTABLISHED,RELATED --jump ACCEPT
iptables -A INPUT  -j DROP

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值