25個常用的Linux iptables規則

Linux雲端計算資料自學發表於2018-11-28

640?


一些常用的 Linux iptables 規則,請根據自己的具體需要再修改。


640?wx_fmt=jpeg


# 1. 刪除所有現有規則

640?wx_fmt=png


# 2. 設定預設的 chain 策略

640?wx_fmt=png 


# 3. 阻止某個特定的 IP 地址

640?wx_fmt=png


# 4. 允許全部進來的(incoming)SSH

640?wx_fmt=png


# 5. 只允許某個特定網路進來的 SSH

640?wx_fmt=png


# 6. 允許進來的(incoming)HTTP

640?wx_fmt=png


# 7. 多埠(允許進來的 SSH、HTTP 和 HTTPS)

640?wx_fmt=png


# 8. 允許出去的(outgoing)SSH

640?wx_fmt=png


# 9. 允許外出的(outgoing)SSH,但僅訪問某個特定的網路

640?wx_fmt=png


# 10. 允許外出的(outgoing) HTTPS

640?wx_fmt=png


# 11. 對進來的 HTTPS 流量做負載均衡

640?wx_fmt=png


# 12. 從內部向外部 Ping

640?wx_fmt=png


# 13. 從外部向內部 Ping

640?wx_fmt=png


# 14. 允許環回(loopback)訪問

640?wx_fmt=png


# 15. 允許 packets 從內網訪問外網

640?wx_fmt=png


# 16. 允許外出的 DNS

640?wx_fmt=png


# 17. 允許 NIS 連線

640?wx_fmt=png


# 18. 允許某個特定網路 rsync 進入本機

640?wx_fmt=png


# 19. 僅允許來自某個特定網路的 MySQL 的連結

640?wx_fmt=png


# 20. 允許 Sendmail 或 Postfix

640?wx_fmt=png


# 21. 允許 IMAP 和 IMAPS

640?wx_fmt=png


# 22. 允許 POP3 和 POP3S

640?wx_fmt=png


# 23. 防止 DoS 攻擊

640?wx_fmt=png


# 24. 設定 422 埠轉發到 22 埠

640?wx_fmt=png


# 25. 為丟棄的包做日誌(Log)

640?wx_fmt=png

作者:資料庫開發

來源:http://os.51cto.com/art/201709/551245.htm


PS:記得查收小編送你的免費大禮包呦~

福利 | 一萬多套PPT模板等你免費來拿!無條件領取!

免費送 | 1000多套簡歷模板免費拿,附贈簡歷製作教程!

免費領 | 《Shell指令碼 100例》電子書免費拿,運維必備乾貨~

640?640

▼▼點選【閱讀原文】,5天運維免費課程,開講在即!

相關文章