linux防火墙标准配置

本文涉及的产品
云防火墙,500元 1000GB
简介:
1查看防火墙现有配置
iptables -L -n
2清除防火墙所有规则链
iptables -F 
3清楚使用者规则链
iptables -X
4添加iptables规则
iptables -A INPUT -p tcp --dport 22 -j ACCEPT ##添加一个开放端口22的输入流的规则
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT ##添加一个开放端口22的输出流的规则
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -P INPUT DROP #如果没有添加端口22的accept规则,切勿运行此命令
iptables -I INPUT -s  . . .  -j DROP ##阻止指定IP -I表示添加
iptables -D INPUT -s  . . .  -j DROP ##解封一个指定IP -D表示删除该规则
iptables -I INPUT -s 121.0.0.0/8 -j DROP ##禁用IP地址段
5iptables配置实例
[root@node1 ~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 6379 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 111 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 21 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 631 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 6010 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 6011 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 119 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 199 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 8081 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 8005 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 7782 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p tcp --dport 8009 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p udp --dport 161 -j ACCEPT
[root@node1 ~]# iptables -A INPUT -i lo -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p icmp -j ACCEPT
[root@node1 ~]# iptables -A INPUT -p udp --dport 53 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 53 -j ACCEPT



本文转自 Barron1 51CTO博客,原文链接:http://blog.51cto.com/13172370/2043512,如需转载请自行联系原作者

相关文章
|
6天前
|
Ubuntu Unix Linux
Linux网络文件系统NFS:配置与管理指南
NFS 是 Linux 系统中常用的网络文件系统协议,通过配置和管理 NFS,可以实现跨网络的文件共享。本文详细介绍了 NFS 的安装、配置、管理和常见问题的解决方法,希望对您的工作有所帮助。通过正确配置和优化 NFS,可以显著提高文件共享的效率和安全性。
70 7
|
9天前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
|
2月前
|
运维 安全 Linux
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
58 12
|
2月前
|
数据库连接 Linux Shell
Linux下ODBC与 南大通用GBase 8s数据库的无缝连接配置指南
本文详细介绍在Linux系统下配置GBase 8s数据库ODBC的过程,涵盖环境变量设置、ODBC配置文件编辑及连接测试等步骤。首先配置数据库环境变量如GBASEDBTDIR、PATH等,接着修改odbcinst.ini和odbc.ini文件,指定驱动路径、数据库名称等信息,最后通过catalog.c工具或isql命令验证ODBC连接是否成功。
|
2月前
|
缓存 资源调度 安全
深入探索Linux操作系统的心脏——内核配置与优化####
本文作为一篇技术性深度解析文章,旨在引领读者踏上一场揭秘Linux内核配置与优化的奇妙之旅。不同于传统的摘要概述,本文将以实战为导向,直接跳入核心内容,探讨如何通过精细调整内核参数来提升系统性能、增强安全性及实现资源高效利用。从基础概念到高级技巧,逐步揭示那些隐藏在命令行背后的强大功能,为系统管理员和高级用户打开一扇通往极致性能与定制化体验的大门。 --- ###
77 9
|
2月前
|
存储 安全 数据管理
如何在 Rocky Linux 8 上安装和配置 Elasticsearch
本文详细介绍了在 Rocky Linux 8 上安装和配置 Elasticsearch 的步骤,包括添加仓库、安装 Elasticsearch、配置文件修改、设置内存和文件描述符、启动和验证 Elasticsearch,以及常见问题的解决方法。通过这些步骤,你可以快速搭建起这个强大的分布式搜索和分析引擎。
60 5
|
3月前
|
网络协议 Ubuntu 网络安全
|
3月前
|
Java Linux 网络安全
NIFI在Linux服务区上的部署配置过程是什么?
【10月更文挑战第21天】NIFI在Linux服务区上的部署配置过程是什么?
81 2
|
2月前
|
存储 运维 Linux
Linux防火墙firewall的使用
CentOS 7 中的 firewalld 是基于 Netfilter 的防火墙服务,支持动态配置,无需重启服务即可生效。它通过区域管理网络流量,每个区域可以设置不同的防火墙规则。默认区域为 public,可以通过命令行工具 firewall-cmd 进行管理和配置。firewalld 提供了丰富的预定义服务和区域,方便用户根据需求进行灵活配置。
47 0
|
3月前
|
Ubuntu Linux 编译器
Linux/Ubuntu下使用VS Code配置C/C++项目环境调用OpenCV
通过以上步骤,您已经成功在Ubuntu系统下的VS Code中配置了C/C++项目环境,并能够调用OpenCV库进行开发。请确保每一步都按照您的系统实际情况进行适当调整。
662 3