zoukankan      html  css  js  c++  java
  • 单服务器防护linux iptables脚本

    #!/bin/bash
    iptables -F
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD DROP
    /sbin/iptables -A INPUT -i eth1 -m multiport -p tcp --dport 5060,6060,5070,1720,3720,1719,2719,3719,1202,80 -j ACCEPT
    /sbin/iptables -A INPUT -i eth1 -m multiport -p udp --dport 5060,6060,5070,5055,5065 -j ACCEPT
    /sbin/iptables -A INPUT -i eth1 -p udp --dport 10000:30000 -j ACCEPT
    /sbin/iptables -A INPUT -i eth1 -p udp --dport 10000:39999 -j ACCEPT
    /sbin/iptables -A INPUT -i eth1 -p udp --dport 40000:47999 -j ACCEPT
    /sbin/iptables -A INPUT -i eth1 -p udp --dport 50000:57999 -j ACCEPT
    /sbin/iptables -A INPUT -i eth1 -p udp --dport 60000:61999 -j ACCEPT
    /sbin/iptables -A INPUT -i eth1 -p udp --dport 60000:63999 -j ACCEPT
    /sbin/iptables -A INPUT -i eth1 -p udp --dport 48000:49999 -j ACCEPT
    /sbin/iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT
    /sbin/iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
    /sbin/iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
    /sbin/iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
    /etc/init.d/iptables start
    chkconfig iptables on 3 5
    /etc/init.d/iptables save

  • 相关阅读:
    [标签] action的使用
    [sql server]sql server 查询所在port
    Freemarker中通过request获得contextPath
    Spring Cp30配置
    [Git]Git远程仓库
    kill tomcat process in window
    离线安装maven
    离线安装maven,重新打开eclipse报错处理方法
    [Git]Git安装
    树莓派魔镜的制作
  • 原文地址:https://www.cnblogs.com/networking/p/3887089.html
Copyright © 2011-2022 走看看