iptables 规则

安装iptables

yum install iptables-services.x86_64 -y

systemctl enable iptables

关闭firewalld

systemctl stop firewalld

systemctl disable firewalld

编辑规则

vi /etc/sysconfig/iptables

     限制主机去访问某个ip      (该功能在firewalld上没有找到实现方法)

        -I OUTPUT -d 10.1.1.1 -j DROP

     限制某个ip访问主机

      -I INPUT -s 10.1.1.1 -j ACCEPT

     开启某个端口

          -A INPUT -p tcp -m tcp --dport 1521 -j ACCEPT

防止同步包洪水(Sync Flood)

 iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT

也有人写作

iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT

--limit 1/s 限制syn并发数每秒1次,可以根据自己的需要修改

防止各种端口扫描

 iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT

Ping洪水攻击(Ping of Death)

# iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值