25 個常用的 Linux iptables 規則

伯小樂發表於2017-04-25

一些常用的 Linux iptables 規則,請根據自己的具體需要再修改。

iptables-network-security

# 1. 刪除所有現有規則

# 2. 設定預設的 chain 策略

# 3. 阻止某個特定的 IP 地址

# 4. 允許全部進來的(incoming)SSH

# 5. 只允許某個特定網路進來的 SSH

# 6. 允許進來的(incoming)HTTP

# 7. 多埠(允許進來的 SSH、HTTP 和 HTTPS)

# 8. 允許出去的(outgoing)SSH

# 9. 允許外出的(outgoing)SSH,但僅訪問某個特定的網路

# 10. 允許外出的(outgoing) HTTPS

# 11. 對進來的 HTTPS 流量做負載均衡

# 12. 從內部向外部 Ping

# 13. 從外部向內部 Ping

# 14. 允許環回(loopback)訪問

# 15. 允許 packets 從內網訪問外網

# 16. 允許外出的  DNS

# 17. 允許 NIS 連線

# 18. 允許某個特定網路 rsync 進入本機

# 19. 僅允許來自某個特定網路的 MySQL 的連結

# 20. 允許 Sendmail 或 Postfix

# 21. 允許 IMAP 和 IMAPS

# 22. 允許 POP3 和 POP3S

# 23. 防止 DoS 攻擊

# 24. 設定 422 埠轉發到 22 埠

# 25. 為丟棄的包做日誌(Log)

相關文章