zoukankan      html  css  js  c++  java
  • iptables.sh 初始化防火墙配置

    #!/bin/bash
    
    iptables -F
    iptables -X
    iptables -Z
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
    
    #---------------------------------------------------------------SMG start
    
    #limit
    #iptables -A INPUT -p tcp -m tcp --dport 80 --tcp-flags FIN,SYN,RST,ACK SYN -m connlimit --connlimit-above 128 --connlimit-mask 32 -j DROP
    #To ensure that the connection is normal
    iptables -A INPUT -p all  -m state --state RELATED,ESTABLISHED -j ACCEPT
    
    #nginx common access
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    
    #iptables -A INPUT -p tcp --dport 9000 -j ACCEPT
    iptables -A INPUT -s 10.0.0.0/8 -j ACCEPT
    iptables -A INPUT -s SLB -j ACCEPT
    
    #Yum
    iptables -A INPUT -p tcp --sport 80 -j ACCEPT
    iptables -A INPUT -p tcp --sport 8080 -j ACCEPT
    iptables -A INPUT -p tcp --sport 443 -j ACCEPT
    
    #db slb
    iptables -A INPUT -s XXXX -j ACCEPT
    
    #for zabbix:
    iptables -A INPUT -s XXXX -j ACCEPT
    
    #for jump
    iptables -A INPUT -s XXXX -j ACCEPT
    iptables -A INPUT -s XXXX -j ACCEPT
    
    
    
    ##dns
    iptables -A INPUT -p tcp --sport 53 -j ACCEPT
    iptables -A INPUT -p udp --sport 53 -j ACCEPT
    
    ##for ping:
    iptables -A INPUT -p icmp --icmp-type any -j ACCEPT
    
    
    ### end ###
    iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset
    iptables -A INPUT -j DROP
  • 相关阅读:
    CSharp程序员学Android开发---1.初识AndriodIDE,掌握工具使用
    生产者-消费者问题(2)
    c++顺序容器
    打印二叉树某一层次的值(重点)
    二叉树层次遍历
    搜索算法比较
    动态定义数组
    RMQ(range minimum/maximum query)即查询区间最大最小值。
    string 空值
    vector 下标操作
  • 原文地址:https://www.cnblogs.com/chenjiahe/p/6363301.html
Copyright © 2011-2022 走看看