如何查看linux服务器的白名单,linux服务器iptables防火墙白名单添加方式

1、Redhat操作系统只添加IP白名单,不限制端口

1.1、防火墙关闭状态示例

172.31.3.191主机防火墙为关闭状态

3a207b2ef7d6997d12917a497c4f368c.png

172.31.3.32与172.31.3.88两台主机均能正常telnet 172.31.3.191主机

68db10da91a7408730e55fe23c32ea6b.png

d8fb5fbd5bc17078f777243870c21363.png

1.2、防火墙开启状态示例

(1)、vim /etc/sysconfig/iptables 进入防火墙配置文件

(2)、添加需要访问服务器IP(白名单):-A INPUT -s 172.31.3.132 -j ACCEPT

b409bc3edf8b16d3b6795b748a8e406e.png

(3)、启动防火墙并查看其状态

eca7f827bf6f010703ccf34caf74a2de.png

(4)、继续通过172.31.3.32与172.31.3.88两台主机telnet 172.31.3.191主机

172.31.3.32可以正常telnet 172.31.3.191主机

5d9c3247ad3a5bcbb13547d3db072062.png

172.31.3.88则无法telnet 172.31.3.191主机

805f242c730e4f4d84e546752d3d45c6.png

2、Redhat操作系统添加主机网段白名单,不限制端口

(1)、增加某个网段IP至防火墙配置文件:-A INPUT -s 136.160.123.0/24 -j ACCEPT

89c6c04d8816cead5be70f3b028a426a.png

(2)、重启并查看防火墙状态

99d5f2e18466e34a10d4508ed9f6a787.png

(3)、通过172.31.3.0及172.31.196.0网段telnet 172.31.3.191主机

5f653daf183504c134854e7ced57decc.png

38f00305e6bbc25fc6154143d108ce53.png

上图所示,无法使用未添加的网段访问172.31.3.191主机。

3、Redhat操作系统先drop端口,再accept开放端口

(1)、在防火墙配置文件中写入以下配置:

-I INPUT -p tcp --dport 10001-j DROP

-I INPUT -s 172.31.3.32 -p tcp --dport 10001 -j ACCEPT

be8500a734f17384fe6a8477079c47e2.png

注意:开通172.31.3.88只是为了测试,现网环境只需要添加所需IP及端口即可。

(2)、重启并查看防火墙状态

fcab4fb8c782c11bb275fe23298a4b86.png

(3)、通过172.31.3.32与172.31.3.88两台主机telnet 172.31.3.191主机

172.31.3.32可以正常telnet 172.31.3.191主机的10001端口

0f35ffeac81c07af5bf770868aa4236a.png

172.31.3.88则由于10001端口被限制且没有对其指定开放,所以无法访问10001端口。

44a2716035c7c0e7545cacbd8ed9db05.png

4、Suse 11 SP2操作系统添加防火墙白名单

(1)、登陆服务器root用户

(2)、先drop端口,再指定IP访问该端口,与章节四一致,直接在命令行输入命令即可,例如:

iptables -A INPUT -s 132.232.34.0/24 -p tcp --dport 8080 -j ACCEPT

iptables -A INPUT -p tcp --dport 8080 -j DROP

iptables -A INPUT -s 192.168.117.0/24 -p tcp --dport 10001-j ACCEPT

iptables -A INPUT -p tcp --dport 10001-j DROP

添加完成后 iptables –L查看是否成功,如下图:

c9f8be76c8e48793af037abcbb6bd2c2.png

(3)、在命令行输入以上命令即可,无需提前开启防火墙,suse操作系统会默认开启,查看防火墙状态命令如下:

rcSuSEfirewall2 status

rcSuSEfirewall2 start

rcSuSEfirewall2 stop

rcSuSEfirewall2 restart

6、FAQ

以上安全加固方式可根据实际情况进行适配操作,

一般情况使用第一种方式则能解决,但由于安全扫描器选择项及特征库的不同会导致防火墙无法阻止;

第三种方式则能通过先禁用端口再指定IP访问所需端口进行安全加固,此方法可以规避除渗透扫描外的其余安全扫描方式,但需要限制较多端口则配置较多。

标签:iptables,主机,端口,防火墙,linux,白名单,INPUT,172.31,3.191

来源: https://blog.csdn.net/SuHaner/article/details/100733978

  • 1
    点赞
  • 23
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值