zoukankan      html  css  js  c++  java
  • iptables

    iptables -F //清空规则
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT /*允许包从22端口进入*/
    iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT /*允许从22端口进入的包返回*/
    iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
    iptables -A INPUT -p udp --sport 53 -j ACCEPT
    iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT /*允许本机访问本机*/
    iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
    iptables -A INPUT -p tcp -s 0/0 --dport 80 -j ACCEPT /*允许所有IP访问80端口*/
    iptables -A OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
    iptables-save > /etc/sysconfig/iptables /*保存配置或者使用命令 service iptables save */
    iptables -L
    上面的80和22可以简写成:
    /sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
    /sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
    禁止192.168.0.7连接memcached
    iptables -A INPUT -s 192.168.0.7 -p tcp --dport 11211 -j DROP
    只允许指定ip访问指定的端口
    iptables -A INPUT -s 74.82.164.142 -p tcp --dport 9306 -j ACCEPT
    iptables -A INPUT -p tcp --dport 9306 -j DROP # 如果在iptables表最下面有一条拒绝所有规则以外的规则的话,则这行不用写。
    
  • 相关阅读:
    php中奖概率算法
    phpize: command not found
    使用Mobile_Detect来判断访问网站的设备:安卓,平板,电脑
    jsonp应用
    数组转换一
    PhpStorm2016.3激活
    svn冲突问题详解 SVN版本冲突解决详解
    Pythono 实现 Permutation
    ubuntu 挂载优盘
    Customize R initiallization in Mac
  • 原文地址:https://www.cnblogs.com/mayidudu/p/5920281.html
Copyright © 2011-2022 走看看