日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux笔记-iptables开放指定端口,开放ICMP协议,其他端口禁止访问

發布時間:2025/3/15 linux 31 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux笔记-iptables开放指定端口,开放ICMP协议,其他端口禁止访问 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

下面實現3個規則:

①對所有的地址開放本機的tcp(80、22、10~21)端口的訪問。

②運行對所有地址開放本機的基于ICMP協議的數據包訪問。

③其他未允許的端口則禁止訪問。

#查看本機開放的端口 netstat -luntp [root@bogon ~]# netstat -luntp Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1/systemd tcp 0 0 0.0.0.0:6000 0.0.0.0:* LISTEN 9215/X tcp 0 0 192.168.122.1:53 0.0.0.0:* LISTEN 9106/dnsmasq tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 8591/sshd tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 8587/cupsd tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 9024/master tcp 0 0 127.0.0.1:6010 0.0.0.0:* LISTEN 20030/sshd: root@pt tcp 0 0 127.0.0.1:6011 0.0.0.0:* LISTEN 20313/sshd: root@pt tcp6 0 0 :::111 :::* LISTEN 1/systemd tcp6 0 0 :::6000 :::* LISTEN 9215/X tcp6 0 0 :::22 :::* LISTEN 8591/sshd tcp6 0 0 ::1:631 :::* LISTEN 8587/cupsd tcp6 0 0 ::1:25 :::* LISTEN 9024/master tcp6 0 0 ::1:6010 :::* LISTEN 20030/sshd: root@pt tcp6 0 0 ::1:6011 :::* LISTEN 20313/sshd: root@pt udp 0 0 0.0.0.0:50213 0.0.0.0:* 8206/avahi-daemon: udp 0 0 0.0.0.0:5353 0.0.0.0:* 8206/avahi-daemon: udp 0 0 192.168.122.1:53 0.0.0.0:* 9106/dnsmasq udp 0 0 0.0.0.0:67 0.0.0.0:* 9106/dnsmasq udp 0 0 0.0.0.0:68 0.0.0.0:* 20242/dhclient udp 0 0 0.0.0.0:111 0.0.0.0:* 1/systemd udp 0 0 127.0.0.1:323 0.0.0.0:* 8237/chronyd udp 0 0 0.0.0.0:693 0.0.0.0:* 8158/rpcbind udp6 0 0 :::111 :::* 1/systemd udp6 0 0 ::1:323 :::* 8237/chronyd udp6 0 0 :::693 :::* 8158/rpcbind [root@bogon ~]#

查看iptables版本

iptables -v [root@bogon ~]# iptables -v iptables v1.4.21: no command specified Try `iptables -h' or 'iptables --help' for more information. [root@bogon ~]#

查看iptables配置的鏈,-n是讓主機名等不顯示

iptable -nL [root@bogon ~]# iptables -nL Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination [root@bogon ~]#

設置80端口可以訪問,設置22端口可以訪問,不然ssh就不能登錄了,設置10~21都允許訪問。

iptables -I INPUT -p tcp --dport 80 -j ACCEPT iptables -I INPUT -p tcp --dport 22 -j ACCEPT iptables -I INPUT -p tcp --dport 10:21 -j ACCEPT

此時配置的策略有:

[root@bogon ~]# iptables -nL Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:10:21 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination

再支持ICMP協議,然后-A,在最后添加一條拒絕所有的規則。

iptables -I INPUT -p icmp -j ACCEPT iptables -A INPUT -j REJECT

這里就實現了上面的3個規則,對應的策略是這樣的。

[root@bogon ~]# iptables -nL Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:10:21 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachableChain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination

總結

以上是生活随笔為你收集整理的Linux笔记-iptables开放指定端口,开放ICMP协议,其他端口禁止访问的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。