25个常用的Linux iptables规则

640?


一些常用的 Linux iptables 规则,请根据自己的具体需要再修改。


640?wx_fmt=jpeg


# 1. 删除所有现有规则

640?wx_fmt=png


# 2. 设置默认的 chain 策略

640?wx_fmt=png 


# 3. 阻止某个特定的 IP 地址

640?wx_fmt=png


# 4. 允许全部进来的(incoming)SSH

640?wx_fmt=png


# 5. 只允许某个特定网络进来的 SSH

640?wx_fmt=png


# 6. 允许进来的(incoming)HTTP

640?wx_fmt=png


# 7. 多端口(允许进来的 SSH、HTTP 和 HTTPS)

640?wx_fmt=png


# 8. 允许出去的(outgoing)SSH

640?wx_fmt=png


# 9. 允许外出的(outgoing)SSH,但仅访问某个特定的网络

640?wx_fmt=png


# 10. 允许外出的(outgoing) HTTPS

640?wx_fmt=png


# 11. 对进来的 HTTPS 流量做负载均衡

640?wx_fmt=png


# 12. 从内部向外部 Ping

640?wx_fmt=png


# 13. 从外部向内部 Ping

640?wx_fmt=png


# 14. 允许环回(loopback)访问

640?wx_fmt=png


# 15. 允许 packets 从内网访问外网

640?wx_fmt=png


# 16. 允许外出的 DNS

640?wx_fmt=png


# 17. 允许 NIS 连接

640?wx_fmt=png


# 18. 允许某个特定网络 rsync 进入本机

640?wx_fmt=png


# 19. 仅允许来自某个特定网络的 MySQL 的链接

640?wx_fmt=png


# 20. 允许 Sendmail 或 Postfix

640?wx_fmt=png


# 21. 允许 IMAP 和 IMAPS

640?wx_fmt=png


# 22. 允许 POP3 和 POP3S

640?wx_fmt=png


# 23. 防止 DoS 攻击

640?wx_fmt=png


# 24. 设置 422 端口转发到 22 端口

640?wx_fmt=png


# 25. 为丢弃的包做日志(Log)

640?wx_fmt=png

作者:数据库开发

来源:http://os.51cto.com/art/201709/551245.htm


PS:记得查收小编送你的免费大礼包呦~

福利 | 一万多套PPT模板等你免费来拿!无条件领取!

免费送 | 1000多套简历模板免费拿,附赠简历制作教程!

免费领 | 《Shell脚本 100例》电子书免费拿,运维必备干货~

640? 640

▼▼点击【阅读原文】,5天运维免费课程,开讲在即!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值