精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

25個常用的Linux iptables規則

系統 Linux
這篇文章主要分享一些常用的 Linux iptables 規則,請根據自己的具體需要再修改。

一些常用的 Linux iptables 規則,請根據自己的具體需要再修改。

[[203178]] 

# 1. 刪除所有現有規則

  1. iptables -F 

# 2. 設置默認的 chain 策略

  1. iptables -P INPUT DROP 
  2.  
  3. iptables -P FORWARD DROP 
  4.  
  5. iptables -P OUTPUT DROP  

# 3. 阻止某個特定的 IP 地址

  1. #BLOCK_THIS_IP="x.x.x.x" 
  2.  
  3. #iptables -A INPUT -s "$BLOCK_THIS_IP" -j DRO  

# 4. 允許全部進來的(incoming)SSH

  1. iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT  

# 5. 只允許某個特定網絡進來的 SSH

  1. #iptables -A INPUT -i eth0 -p tcp -s 192.168.200.0/24 --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. #iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT  

# 6. 允許進來的(incoming)HTTP

  1. iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. iptables -A OUTPUT -o eth0 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT  

# 7. 多端口(允許進來的 SSH、HTTP 和 HTTPS)

  1. iptables -A INPUT -i eth0 -p tcp -m multiport --dports 22,80,443 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. iptables -A OUTPUT -o eth0 -p tcp -m multiport --sports 22,80,443 -m state --state ESTABLISHED -j ACCEPT  

# 8. 允許出去的(outgoing)SSH

  1. iptables -A OUTPUT -o eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT  

# 9. 允許外出的(outgoing)SSH,但僅訪問某個特定的網絡

  1. #iptables -A OUTPUT -o eth0 -p tcp -d 192.168.101.0/24 --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. #iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT  

# 10. 允許外出的(outgoing) HTTPS

  1. iptables -A OUTPUT -o eth0 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. iptables -A INPUT -i eth0 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT  

# 11. 對進來的 HTTPS 流量做負載均衡

  1. #iptables -A PREROUTING -i eth0 -p tcp --dport 443 -m state --state NEW -m nth --counter 0 --every 3 --packet 0 -j DNAT --to-destination 192.168.1.101:443 
  2.  
  3. #iptables -A PREROUTING -i eth0 -p tcp --dport 443 -m state --state NEW -m nth --counter 0 --every 3 --packet 1 -j DNAT --to-destination 192.168.1.102:443 
  4.  
  5. #iptables -A PREROUTING -i eth0 -p tcp --dport 443 -m state --state NEW -m nth --counter 0 --every 3 --packet 2 -j DNAT --to-destination 192.168.1.103:443  

# 12. 從內部向外部 Ping

  1. iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT 
  2.  
  3. iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT  

# 13. 從外部向內部 Ping

  1. iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT 
  2.  
  3. iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT  

# 14. 允許環回(loopback)訪問

  1. iptables -A INPUT -i lo -j ACCEPT 
  2.  
  3. iptables -A OUTPUT -o lo -j ACCEPT  

# 15. 允許 packets 從內網訪問外網

  1. # if eth1 is connected to external network (internet) 
  2.  
  3. # if eth0 is connected to internal network (192.168.1.x) 
  4.  
  5. iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT  

# 16. 允許外出的 DNS

  1. iptables -A OUTPUT -p udp -o eth0 --dport 53 -j ACCEPT 
  2.  
  3. iptables -A INPUT -p udp -i eth0 --sport 53 -j ACCEPT  

# 17. 允許 NIS 連接

  1. # rpcinfo -p | grep ypbind ; This port is 853 and 850 
  2.  
  3. #iptables -A INPUT -p tcp --dport 111 -j ACCEPT 
  4.  
  5. #iptables -A INPUT -p udp --dport 111 -j ACCEPT 
  6.  
  7. #iptables -A INPUT -p tcp --dport 853 -j ACCEPT 
  8.  
  9. #iptables -A INPUT -p udp --dport 853 -j ACCEPT 
  10.  
  11. #iptables -A INPUT -p tcp --dport 850 -j ACCEPT 
  12.  
  13. #iptables -A INPUT -p udp --dport 850 -j ACCEPT  

# 18. 允許某個特定網絡 rsync 進入本機

  1. #iptables -A INPUT -i eth0 -p tcp -s 192.168.101.0/24 --dport 873 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. #iptables -A OUTPUT -o eth0 -p tcp --sport 873 -m state --state ESTABLISHED -j ACCEPT  

# 19. 僅允許來自某個特定網絡的 MySQL 的鏈接

  1. #iptables -A INPUT -i eth0 -p tcp -s 192.168.200.0/24 --dport 3306 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. #iptables -A OUTPUT -o eth0 -p tcp --sport 3306 -m state --state ESTABLISHED -j ACCEPT  

# 20. 允許 Sendmail 或 Postfix

  1. iptables -A INPUT -i eth0 -p tcp --dport 25 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. iptables -A OUTPUT -o eth0 -p tcp --sport 25 -m state --state ESTABLISHED -j ACCEPT  

# 21. 允許 IMAP 和 IMAPS

  1. #iptables -A INPUT -i eth0 -p tcp --dport 143 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. #iptables -A OUTPUT -o eth0 -p tcp --sport 143 -m state --state ESTABLISHED -j ACCEPT 
  4.  
  5. #iptables -A INPUT -i eth0 -p tcp --dport 993 -m state --state NEW,ESTABLISHED -j ACCEPT 
  6.  
  7. #iptables -A OUTPUT -o eth0 -p tcp --sport 993 -m state --state ESTABLISHED -j ACCEPT  

# 22. 允許 POP3 和 POP3S

  1. #iptables -A INPUT -i eth0 -p tcp --dport 110 -m state --state NEW,ESTABLISHED -j ACCEPT 
  2.  
  3. #iptables -A OUTPUT -o eth0 -p tcp --sport 110 -m state --state ESTABLISHED -j ACCEPT 
  4.  
  5. #iptables -A INPUT -i eth0 -p tcp --dport 995 -m state --state NEW,ESTABLISHED -j ACCEPT 
  6.  
  7. #iptables -A OUTPUT -o eth0 -p tcp --sport 995 -m state --state ESTABLISHED -j ACCEPT  

# 23. 防止 DoS 攻擊

  1. iptables -A INPUT -p tcp --dport 80 -m limit --limit 25/minute --limit-burst 100 -j ACCEPT 

# 24. 設置 422 端口轉發到 22 端口

  1. #iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 --dport 422 -j DNAT --to 192.168.102.37:22 
  2.  
  3. #iptables -A INPUT -i eth0 -p tcp --dport 422 -m state --state NEW,ESTABLISHED -j ACCEPT 
  4.  
  5. #iptables -A OUTPUT -o eth0 -p tcp --sport 422 -m state --state ESTABLISHED -j ACCEPT  

# 25. 為丟棄的包做日志(Log)

  1. iptables -N LOGGING 
  2.  
  3. iptables -A INPUT -j LOGGING 
  4.  
  5. iptables -A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables Packet Dropped: " --log-level 7 
  6.  
  7. iptables -A LOGGING -j DROP   
責任編輯:龐桂玉 來源: 數據庫開發
相關推薦

2011-03-16 16:54:10

iptables 清空linux

2011-03-16 09:30:47

iptables過濾

2011-03-18 09:26:13

Iptables規則

2011-03-17 17:45:45

iptables規則

2011-03-15 09:59:54

2011-03-15 09:59:54

2011-03-16 16:41:57

清空iptables

2011-03-16 10:59:57

2011-03-14 15:46:35

Iptables語法

2022-01-06 09:41:45

區塊鏈比特幣技術

2009-06-10 21:58:51

Javascript常

2020-05-13 13:55:16

MatplotlibPython代碼

2011-03-15 16:48:05

iptables設置

2013-08-26 16:23:13

iOS應用標題移動應用標題常用單詞移動應用推廣

2011-03-16 16:23:23

保存iptables防火墻

2020-03-16 17:40:32

面試Linux命令

2018-02-23 20:30:16

2011-03-15 17:46:43

2011-03-16 10:07:00

2020-05-22 11:20:56

Linux命令文件
點贊
收藏

51CTO技術棧公眾號

日韩福利视频一区| 久久精品a一级国产免视看成人| 欧美成人自拍| 免费精品视频在线| 日韩免费视频一区二区| 黄色一级视频播放| www.超碰在线.com| 国自产拍偷拍福利精品免费一| 欧美一区二区三区啪啪| 国产日本欧美在线| 亚洲美女性生活| 亚洲欧洲av| 色综合久久中文字幕综合网| 久久精品日韩| 亚洲欧美自拍视频| 成人精品亚洲| 欧美日韩电影在线播放| 国产a级片免费看| 国产免费av电影| 国产精品激情| 亚洲欧美中文另类| 奇米影视四色在线| 污污视频在线看| 国产乱码精品1区2区3区| 欧美黑人一区二区三区| 好吊日免费视频| 欧美成人app| 亚洲男人的天堂在线观看| 国产日韩一区欧美| 中文在线资源天堂| 日韩极品一区| 精品国产乱码久久久久久图片 | 国产一区二区你懂的| 亚洲欧美制服第一页| 欧美成人乱码一二三四区免费| 在线免费av导航| 91在线播放网址| 国产日韩欧美综合| 国产+高潮+白浆+无码| 自拍网站在线观看| 亚洲欧美日韩中文字幕一区二区三区| 国产视频一区二区不卡| 亚洲天堂中文字幕在线| 精品1区2区3区4区| 色久欧美在线视频观看| 特级西西人体wwwww| 亚洲伊人av| 亚洲精品乱码久久久久久久久| 国产精品美女久久久久av福利| 亚洲欧美一区二区三区在线观看| 91精品啪在线观看国产18| 亚洲美女又黄又爽在线观看| 日本50路肥熟bbw| 亚洲精品国产精品国自产网站| 国内自拍亚洲| 亚洲国产成人精品视频| 先锋影音一区二区三区| 色欲av伊人久久大香线蕉影院| 日本aⅴ精品一区二区三区| 久久久久久国产精品美女| 日韩一卡二卡在线观看| 免费久久久久久久久| 欧美大胆人体bbbb| 97人人模人人爽人人澡| avav成人| 亚洲福利一二三区| 久久久久久久免费视频| 在线观看av的网站| 免费xxxx性欧美18vr| 97视频免费在线看| 久久久精品视频在线| 99久久99热这里只有精品| 亚洲四色影视在线观看| 高潮一区二区三区| 精品成人av| 欧美日韩中文字幕在线视频| 99er在线视频| aa在线视频| 亚洲日本青草视频在线怡红院| 色姑娘综合av| 国产理论电影在线观看| 91亚洲精品久久久蜜桃网站| 国产另类第一区| 日韩性xxxx| 成人涩涩免费视频| av资源一区二区| 亚洲精品国产片| 成人一区二区在线观看| 99在线视频首页| 午夜精品久久久久久久91蜜桃| 国内精品伊人久久久久av一坑| 成人a在线视频| 国产男女猛烈无遮挡| 国内精品第一页| 亚洲综合精品一区二区| 亚洲h视频在线观看| 国产69精品久久久久毛片| 国产视频999| 国产女18毛片多18精品| 国产精品一区二区果冻传媒| 老妇喷水一区二区三区| 欧美乱大交xxxxx另类电影| 久久午夜无码鲁丝片午夜精品| 亚洲高清激情| 国产成人综合av| 国产成年妇视频| 99r国产精品| 亚洲午夜精品久久久久久浪潮| h片在线观看网站| 亚洲成av人片在www色猫咪| 国产精品wwwww| 91嫩草国产线观看亚洲一区二区| 欧美精品一区二区三区蜜桃视频 | 另类小说综合欧美亚洲| 99精品在线直播| 激情综合闲人网| 亚洲男人的天堂网| 国产成人亚洲精品无码h在线| 电影一区二区| 日韩av在线看| 国产suv精品一区二区68| 国产日韩1区| 亚洲xxxx做受欧美| 国产在线观看高清视频| 亚洲电影激情视频网站| 中文字幕成人在线视频| 日韩成人av在线资源| 久青草国产97香蕉在线视频| 国产一级免费视频| 成人三级伦理片| 黄色a级在线观看| 欧美色网在线| 亚洲第一男人天堂| 永久免费看片直接| 久久青草久久| 韩日午夜在线资源一区二区 | 久久精品欧美一区二区三区不卡| 欧美在线观看黄| 欧洲亚洲精品久久久久| 亚洲人成亚洲人成在线观看| 日韩精品一卡二卡| 国产精品一区专区| 中文字幕日韩精品一区二区| 欧美天堂视频| 日韩精品视频在线| 日本一区二区不卡在线| 国产成人综合亚洲网站| 中文字幕精品一区日韩| 99只有精品| 亚洲片在线观看| 久久久久久少妇| 95精品视频在线| 一二三四视频社区在线| 成人台湾亚洲精品一区二区| 粗暴蹂躏中文一区二区三区| 亚洲一级黄色大片| 中文字幕av一区二区三区高| 东京热加勒比无码少妇| 国产精品videossex| 欧美日本亚洲视频| 亚洲成人精品女人久久久| 亚洲欧美偷拍三级| 日韩a一级欧美一级| 97精品国产| 成人性生交xxxxx网站| 免费观看在线黄色网| 欧美色倩网站大全免费| 黑人と日本人の交わりビデオ| 日韩福利电影在线观看| 精品一卡二卡三卡四卡日本乱码| 91九色在线播放| 亚洲精品国产精品自产a区红杏吧 亚洲精品国产精品乱码不99按摩 亚洲精品国产精品久久清纯直播 亚洲精品国产精品国自产在线 | 国产成人jvid在线播放| 内衣办公室在线| 91成人网在线| 国产一区第一页| 精品亚洲aⅴ乱码一区二区三区| 宅男在线精品国产免费观看| 国产精选久久| 久久免费福利视频| 三级在线观看| 欧美在线你懂得| 99鲁鲁精品一区二区三区| 国产不卡在线一区| 人妻少妇精品无码专区二区| 五月国产精品| 国产精品盗摄久久久| 日本视频在线| 欧美成人午夜电影| 中文字幕第15页| 国产精品视频麻豆| 日本少妇一区二区三区| 亚洲片区在线| 日本在线观看一区二区| 亚洲精品一区av| 久久全国免费视频| 成人性生交大片免费看午夜 | 久久久www成人免费精品张筱雨 | 秋霞成人午夜伦在线观看| 亚洲视频在线观看日本a| 中文字幕一区二区三区中文字幕| 国模视频一区二区| 国产爆初菊在线观看免费视频网站 | 亚洲国产精品日韩| 日韩一级淫片| 欧美最猛性xxxxx(亚洲精品)| 91在线不卡| 精品国产免费一区二区三区四区| 久久久久久久久黄色| 最新国产精品久久精品| 黄色性生活一级片| 久久丁香综合五月国产三级网站| 日本福利视频一区| 欧美影院三区| 国产原创精品| 四虎国产精品永久在线国在线| 国内精品一区二区三区四区| jizzjizz在线观看| 亚洲高清久久网| 一级黄色大毛片| 欧美日韩亚洲精品内裤| 日韩欧美综合视频| 国产午夜精品理论片a级大结局| 国产xxxxhd| 国产手机视频一区二区| 4444在线观看| 欧美一区电影| 欧美日韩系列| gogo久久日韩裸体艺术| 成人欧美在线观看| 台湾成人免费视频| 69国产精品成人在线播放| 中文在线观看免费| 丝袜美腿精品国产二区| 激情在线视频| 国产视频在线观看一区二区| 亚洲大尺度网站| 欧美精品免费视频| 中文字幕观看在线| 午夜亚洲福利老司机| 九九九久久久久| 中文字幕一区二区三区蜜月| 欧美日韩高清丝袜| 91视频91自| 影音先锋黄色资源| 成人美女视频在线观看18| 性生活一级大片| 精品中文字幕一区二区小辣椒| 黄色片在线免费| 日韩一区二区三区在线看| 国产精品视频大全| 色大18成网站www在线观看| 国产婷婷成人久久av免费高清| 好吊视频一区二区三区| 日韩女同互慰一区二区| 99国产精品久久久久久久成人| 欧美日韩视频第一区| 中文天堂在线视频| 欧美日韩国产免费一区二区| 特级西西444www高清大视频| 在线免费观看日本一区| 中文字幕手机在线视频| 91福利视频久久久久| 国产又粗又猛又黄视频| 色狠狠一区二区| 69视频免费看| 欧美性xxxxx极品少妇| 亚洲二区在线播放| 国产精品久久久久aaaa樱花| 波多野结衣一二三四区| 日本一区二区三区在线观看| av黄色在线免费观看| 国产欧美一区二区精品性色| 色噜噜噜噜噜噜| 国产精品国产馆在线真实露脸 | 亚洲欧洲精品天堂一级| 伊人久久久久久久久久久久久久| 亚洲人吸女人奶水| 国产一国产二国产三| 午夜精品免费在线| 潘金莲一级淫片aaaaaa播放| 欧美性猛交一区二区三区精品| 一级久久久久久久| 欧美一区二区在线不卡| 亚洲免费国产视频| 精品中文视频在线| bbbbbbbbbbb在线视频| 久久久精品一区二区| 成人女同在线观看| 日本欧美中文字幕| 色999韩欧美国产综合俺来也| 97伦理在线四区| 中文字幕伦av一区二区邻居| 亚洲精品在线免费看| 欧美69视频| 成年人免费在线播放| 国产专区综合网| 久久精品女同亚洲女同13| 亚洲国产精品v| 久久久91视频| 在线观看一区二区精品视频| av中文字幕播放| 亚洲精品天天看| 国产三区在线观看| 777午夜精品福利在线观看| 精品福利在线| 精品久久久久久中文字幕动漫 | 国模套图日韩精品一区二区| 国产在线不卡精品| 欧美绝顶高潮抽搐喷水合集| 亚洲一区二区自拍偷拍| 99国产一区| 亚洲一区二区福利视频| 91视频免费观看| 劲爆欧美第一页| 欧美日韩中文国产| 婷婷开心激情网| 毛片精品免费在线观看| 99久久亚洲国产日韩美女| 古典武侠综合av第一页| 色婷婷亚洲mv天堂mv在影片| 欧美日韩成人免费视频| 国产一区二区三区不卡在线观看| 人人妻人人藻人人爽欧美一区| 一个色妞综合视频在线观看| 真实新婚偷拍xxxxx| 欧美精品一区二区三区高清aⅴ | v片在线观看| 国内外成人免费激情在线视频| 亚洲伊人精品酒店| 欧美13一14另类| 亚洲电影av| 亚洲一二三av| 国产精品乱子久久久久| 精品成人av一区二区在线播放| 91精品久久久久久久久99蜜臂| 成年人免费在线视频| 国内外成人免费激情在线视频网站| 欧美色片在线观看| 精品在线视频一区二区| 欧美一区精品| 99国产精品久久久久久| 久久久99精品免费观看不卡| 九九精品在线观看视频| 欧美喷水一区二区| 黄色在线播放| 日韩av男人的天堂| 粉嫩av一区二区| 国产天堂视频在线观看| 美国欧美日韩国产在线播放| 手机av免费看| 精品欧美激情精品一区| 亚洲爱爱综合网| 在线电影中文日韩| 网友自拍亚洲| 国产欧美丝袜| 亚洲精品小说| 天堂av在线8| 91麻豆123| 成年人av网站| 亚洲免费小视频| 欧美舌奴丨vk视频| 国内一区二区在线视频观看| 欧美日韩国产高清| 57pao国产成永久免费视频| 亚洲国产精品激情在线观看| 69xxxx国产| 在线观看国产精品91| 网友自拍亚洲| 在线视频不卡一区二区| 蜜臀av性久久久久蜜臀aⅴ流畅| 成年人视频软件| 欧美美女网站色| 黄色影院在线播放| 国产在线拍揄自揄视频不卡99| 成人一区二区| 日本一二三区在线| 一区二区三区四区五区视频在线观看| 亚洲精品无遮挡| 高清欧美性猛交xxxx| 红杏aⅴ成人免费视频| 久久久999免费视频| 久久中文娱乐网| 一区二区视频免费| 久久久精品电影| 果冻天美麻豆一区二区国产| 国产妇女馒头高清泬20p多| 91色porny在线视频| 加勒比在线一区| 国产一区二区三区18| 日韩在线电影| wwwwww欧美| 久久久蜜桃精品| 中文字幕激情视频| 午夜精品美女自拍福到在线| 私拍精品福利视频在线一区| a在线观看免费视频| 亚洲人成网站色在线观看 | 日韩av最新在线| 写真福利精品福利在线观看|