Rumah > Operasi dan penyelenggaraan > operasi dan penyelenggaraan linux > Bagaimana untuk menambah peraturan firewall iptables dalam linux

Bagaimana untuk menambah peraturan firewall iptables dalam linux

王林
Lepaskan: 2023-05-24 18:34:06
ke hadapan
2041 orang telah melayarinya

tetapan iptables

 *filter
:input drop [0:0]
:forward accept [0:0]
:output accept [49061:9992130]
-a input -i lo -j accept   不开启会有很多服务无法使用,开启回环地址
-a input -p icmp -j accept   允许icmp包通过,也就是允许别人ping自己
-a input -m state --state related,established -j accept
-a input -p tcp -m tcp --dport 21 -j accept
-a input -p tcp -m tcp --dport 25 -j accept
-a input -p tcp -m tcp --dport 80 -j accept
-a input -p tcp -m tcp --dport 110 -j accept
-a input -p tcp -m tcp --dport 8080 -j accept
-a input -p tcp -m tcp --dport 10337 -j accept 这是我自己的ssh连接端口
 -a input -j reject --reject-with icmp-host-prohibited
commit
Salin selepas log masuk

Nota: Apabila menggunakannya, anda perlu mengalih keluar ulasan Cina selepas peraturan Ia juga boleh ditulis dalam mod berbilang port

-a input -p tcp -m multiport --dports 21,25,80,110,3306,8080,10337 -j accept
Salin selepas log masuk

Apakah versi Linux yang terdapat

Versi Linux termasuk: Deepin, UbuntuKylin, Manjaro, LinuxMint, Ubuntu dan versi lain. Antaranya, Deepin adalah salah satu pengedaran Linux yang paling maju di China penggunaan Ubuntu ialah aplikasi desktop Terutamanya sistem pengendalian Linux.

Atas ialah kandungan terperinci Bagaimana untuk menambah peraturan firewall iptables dalam linux. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Label berkaitan:
sumber:yisu.com
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan