切记切记,防火墙LIST的配置顺序!!!!两次在这里摔跟头了!!!!

简介: 今天,管理公司WEB服务器时,要去除一淘网的的爬虫IP网段。 在IPTABLES里配置了几次,死活不生效!!! -A RH-Firewall-1-INPUT -s 110.75.17.0/255.255.255.0 -p tcp -j DROP XXXX,无语了。

今天,管理公司WEB服务器时,要去除一淘网的的爬虫IP网段。

在IPTABLES里配置了几次,死活不生效!!!

-A RH-Firewall-1-INPUT -s 110.75.17.0/255.255.255.0 -p tcp -j DROP

XXXX,无语了。

GOOGLE一番,尽然时间回转,乱说的除个,靠谱的说法都指向同一个:IPTABLES里条目顺序。

一定要REJECT,DROP的放在前面,ACCEPT的放后面。

恍惚中,上次配置CISCO ASA5510硬件防火墙时,也遇到配置不生效的问题----而解决办法,同样是调整ACL顺序!!!

真的以后不能犯同样的错误啦~~~~~~~~~~~

大图警示!!!

然后,NETSTAT -NAT|GREP命令,啥都没啦。。。目标达到。。。 

目录
相关文章
|
监控 网络协议 安全
华为配置防火墙直连路由器出口实验
华为配置防火墙直连路由器出口实验
878 6
|
网络协议 安全 Linux
linux配置防火墙 Centos7下 添加 端口白名单
linux配置防火墙 Centos7下 添加 端口白名单
2402 0
|
5月前
|
网络协议 Linux 网络安全
CentOS防火墙管理:查询与配置开放端口的技巧
遵循以上步骤,CentOS系统管理员能够灵活地查询和管理系统端口的开放情况,并且能适用于大多数防火墙管理场合。务必在改变防火墙规则后认真审核和测试,以确保网络安全性与服务的正常运行。
1054 0
|
8月前
|
Ubuntu 安全 Linux
CentOS与Ubuntu中防火墙配置命令集汇
有了这些,你就能遨游在 CentOS 和 Ubuntu 的海洋中,频繁地改变你的防火墙设置,快速地应对各种安全威胁,同时也能保证你的系统可以正常工作。出发吧,勇敢的编程者,随着这些命令集的涌动,扬帆起航,走向安全的网络世界!
299 5
|
运维 安全 Linux
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
661 12
|
网络协议 Ubuntu 网络安全
|
监控 安全 网络安全
Windows Defender防火墙配置错误与GPO:梳理关键点
许多企业的网络中包含Windows Defender防火墙、GPO和AD基础设施等组件,这些组件可能存在漏洞,一旦被利用,可能引发连锁反应,导致严重后果。本文介绍了如何识别和减少网络中的弱点,通过优化默认设置、配置GPO来加强Windows Defender防火墙的安全性,并使用SIEM工具进行日志管理和网络监控,以提高整体网络安全水平。
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
962 1
|
安全 网络安全 数据安全/隐私保护
手把手教你用eNSP模拟器配置防火墙源NAT
手把手教你用eNSP模拟器配置防火墙源NAT
2264 4
|
监控 安全 网络安全
防火墙配置与管理技巧深度解析
【8月更文挑战第19天】防火墙的配置与管理是网络安全工作的重中之重。通过明确安全策略、精细的访问控制、日志与监控、更新与维护等配置技巧,以及权限管理、自动化与集成、应急响应计划等管理技巧,可以显著提升防火墙的安全防护能力。然而,网络安全是一个持续的过程,需要不断学习和适应新的威胁和挑战。因此,建议网络安全从业人员保持对新技术和新威胁的关注,不断提升自己的专业技能和应对能力。