iptables 状态策略 允许内网连接外网 拒绝外网主动连入内网 _ 笔记

本文涉及的产品
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
简介: 4种状态 newestablishedrelatedinvalid NEW ( a连接b 在b没有回复前 都被称为NEW包)  ESTABLISHED ( a和b 连接成功 ...

4种状态

new

established

related

invalid

 

NEW ( a连接b 在b没有回复前 都被称为NEW包)

 

 

ESTABLISHED ( a和b 连接成功 只有一个连接时 称为ESTABLISHED状态 )

a和b一旦连接看到两个方向上都有通信流,与此附加相关的其它包都被看作处于 ESTABLISHED 状态

 

RELATED ( a和b 连接成功 由这一个连接 所产生多个相关连接时 称为 RELATED )

RELATED包是那些启动新连接,但有与当前现有连接相关的包。RELATED状态可以用于调整组成多重连接协议(例如ftp 21进行通信 20数据传输) 以及与现有连接相关的错误包(如与现有连接相关的 ICMP 错误包)

 

INVALID ( 无效的包 因为不会自动丢弃 所以写个策略丢弃 )

无效的包 因为这种包不会被自动废弃 因此需要插入适当的规则 并设置链策略, 以便可以正确处理这些包

 

 

允许内网连接外网 拒绝外网主动连入内网

iptables -a input -m state --state established,related -j accept

iptables -a input -m state --state new,invalid -j drop

目录
相关文章
|
网络协议 Unix Linux
服务器实现端口转发的N种方式
服务器实现端口转发的N种方式
1021 0
|
5月前
|
安全 网络协议 Shell
【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
|
5月前
|
安全 网络协议 Linux
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
|
安全
网站服务器设置禁PING的方法步骤
网站服务器设置禁PING的方法步骤有些站长的网站经常会遭受恶意的DDOS攻击,而黑客们看网站是否被打死的其中一个标准就是在本地用DOS窗口PING你的网站IP。这时,如果想增加自己网站的安全性,不让别人频繁地使用PING命令来监控自己的网站,就可以在网站服务器的防火墙里面设置禁止PING。
3389 0
|
6月前
|
监控 网络协议 安全
【亮剑】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题
【4月更文挑战第30天】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题。解决步骤包括检查网络配置、DNS设置、网关路由、防火墙规则,以及联系ISP。预防措施包括定期备份配置、更新固件、监控网络性能和实施网络安全策略。通过排查和维护,可确保网络稳定和安全。
1171 1
|
网络协议 网络安全
基于协议判断主机是否出网
基于协议判断主机是否出网
121 0
|
弹性计算 网络协议 应用服务中间件
公网请求slb端口发现大概率会被拒绝连接
公网请求slb端口发现大概率会被拒绝连接
公网请求slb端口发现大概率会被拒绝连接
检测公网端口是否开启
检测公网端口是否开启的详细步骤 1、打开浏览器在地址栏输入【http://www.ip138.com/】或点我直接进入。进入以后找到【您的IP是:[125.XX.XX.X1] 来自于XX省XX市】(如图1-1),这个IP地址就是您当前的公网IP。
5905 0