zoukankan      html  css  js  c++  java
  • iptables设置

    一,安装iptables

    yum -y install iptables-services iptables-devel

    二,查看规则

    iptables -nL --line-number

    三,清空规则

    iptables -F

    四,添加规则

    添加规则有两个参数:-A和-I。其中-A是添加到规则的末尾;-I可以插入到指定位置,没有指定位置的话默认插入到规则的首部。
    #添加一条规则到尾部:
    iptables -A INPUT -s 127.0.0.1 -j DROP
    #再插入一条规则到第三行,将行数直接写到规则链的后面:
    iptables -I INPUT 3 -s 127.0.0.1 -j DROP
    #添加连续ip规则
    iptables -A INPUT -p tcp -m iprange --src-range 127.0.0.1-127.0.0.50 --dport 80 -j ACCEPT
    iptables -A INPUT -p tcp -m iprange --src-range 127.0.0.1-127.0.0.50 --dport 80 -j DROP

    五,删除规则

    iptables -D INPUT -s 127.0.0.1 -j DROP
    iptables -D INPUT 2

    六,修改规则

    修改使用-R参数,将第三条规则改为ACCEPT:
    iptables -R INPUT 3 -j ACCEPT

    七,白名单规则

    iptables -A INPUT -p tcp -m iprange --src-range 127.0.0.1-127.0.0.118 --dport 80 -j ACCEPT
    #禁用全部的需要在最后,优先级是从上往下
    iptables -A INPUT -p tcp --dport 80 -j DROP

    作者:陈耿聪 —— 夕狱

    出处:https://www.cnblogs.com/CGCong/

    本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利。

  • 相关阅读:
    js中的同步与异步
    全局刷新 局部刷新
    url的组成
    Linux云自动化运维第十二课
    Linux云自动化运维第十一课
    Linux云自动化运维第十课
    Linux云自动化运维第九课
    Linux云自动化运维第八课
    Linux云自动化运维第七课
    Linux云自动化运维第六课
  • 原文地址:https://www.cnblogs.com/CGCong/p/11436518.html
Copyright © 2011-2022 走看看