iptables 基础

本文涉及的产品
云防火墙,500元 1000GB
简介:

防火墙配置文件

vi /etc/sysconfig/iptables


开启防火墙

iptables iptables start


关闭防火墙

iptables iptables stop


重启防火墙

iptables iptables restart


保存规则

service iptables save


另存一份规则

iptables-save > /root/iptabes20160122


恢复规则

iptables-restore < /root/iptabes20160122


预定义策略

/sbin/iptables -A INPUT -s 127.0.0.1 -j ACCEPT  # 允许回环接口可以被访问

/sbin/iptables -P INPUT   DROP # 默认是拒绝访问

/sbin/iptables -P OUTPUT  ACCEPT  # 允许本机访问其他机器,无限制 

/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 

/sbin/iptables -A INPUT -p icmp -j ACCEPT # 允许ping



允许的本机服务

/sbin/iptables -A INPUT -p TCP -i eth0 --dport 22 -j ACCEPT          # SSH 

/sbin/iptables -A INPUT -p TCP -i eth0 --dport  3306 -j ACCEPT       # mysql

/sbin/iptables -A INPUT -p TCP -i eth0 --dport  80 -j ACCEPT         # web

/sbin/iptables -A INPUT -p tcp --dport 110 -j ACCEPT                 # 邮箱

/sbin/iptables -A INPUT -p tcp --dport 25 -j ACCEPT

/sbin/iptables -A INPUT -p tcp --dport 21 -j ACCEPT                  # ftp

/sbin/iptables -A INPUT -p tcp --dport 20 -j ACCEPT

/sbin/iptables -A INPUT -p tcp --dport 53 -j ACCEPT                  # dns


黑名单

/sbin/iptables -A INPUT -s 1.1.1.0/24 -j DROP

/sbin/iptables -A INPUT -s 1.1.1.0 -j DROP


信任的网络和IP

/sbin/iptables -A INPUT -s 1.1.1.1/24 -j ACCEPT # 信任的网络

/sbin/iptables -A INPUT -s 1.1.1.1  -j ACCEPT # 信任的ip











本文转自 jin626889 51CTO博客,原文链接:http://blog.51cto.com/zuoshou/1738323,如需转载请自行联系原作者
目录
相关文章
|
4月前
|
网络协议 Linux 网络安全
iptables基础
iptables基础
|
安全 Linux 网络安全
技术:iptables浅谈使用(二)
防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。 防火墙技术的功能主要在于及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,其中处理措施包括隔离与保护,同时可对计算机网络安全当中的各项操作实施记录与检测,以确保计算机网络运行的安全性,保障用户资料与信息的完整性,为用户提供更好、更安全的计算机网络使用体验。
技术:iptables浅谈使用(二)
|
安全 Linux 网络安全
技术:iptables浅谈使用(三)
防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。 防火墙技术的功能主要在于及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,其中处理措施包括隔离与保护,同时可对计算机网络安全当中的各项操作实施记录与检测,以确保计算机网络运行的安全性,保障用户资料与信息的完整性,为用户提供更好、更安全的计算机网络使用体验
技术:iptables浅谈使用(三)
|
安全 网络协议 Linux
技术:iptables浅谈使用(一)
防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。 防火墙技术的功能主要在于及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,其中处理措施包括隔离与保护,同时可对计算机网络安全当中的各项操作实施记录与检测,以确保计算机网络运行的安全性,保障用户资料与信息的完整性,为用户提供更好、更安全的计算机网络使用体验。
技术:iptables浅谈使用(一)
|
网络协议
Iptables配置
查看iptables加载的模块 lsmod | egrep "nat|filter" iptable_filter 12810 0 ip_tables 27240 1 i...
861 0
|
网络协议 Linux 网络安全
|
网络协议 关系型数据库 网络安全