日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux 防火墙iptables简明教程

發(fā)布時間:2025/7/14 linux 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux 防火墙iptables简明教程 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

前幾天微魔部落再次遭受到個別別有用心的攻擊者的攻擊,順便給自己充個電,復習了一下linux下常見的防火墻iptables的一些內容,但是無奈網上的很多教程都較為繁瑣,本著簡明化學習的目的,微魔為大家剔除了許多冗余的內容,提取出盡量多的精華部分成文,和大家共同學習,本文涉及的內容包括如下?

Linux防火墻iptables簡明教程?
1.安裝iptables?
2.查看現有的iptables規(guī)則?
3.刪除某iptables規(guī)則?
4.清除現有iptables規(guī)則?
5.創(chuàng)建規(guī)則?
6.設置開機啟動?
7.保存iptables規(guī)則?
8.iptables在手動防CC攻擊中的簡單應用?

1.安裝iptables?

很多Linux已經默認安裝iptables,可使用后文的查看命令測試是否安裝?
CentOS/RedHat下執(zhí)行:?

yum install iptablesDebian/Ubuntu下執(zhí)行:?

apt-get install iptables?

2.查看現有的iptables規(guī)則?

命令后面的line-number為顯示行號(將規(guī)則一則一則輸出,并顯示行號),可選,方便后文的刪除指令。?
iptables -L -n --line-numbers?

3.刪除某iptables規(guī)則?

例如,刪除第12行的規(guī)則,行號可由之前的命令查看?
iptables -D INPUT 12?

4.清除現有iptables規(guī)則?

iptables -F?
iptables -X?
iptables -Z?

5.創(chuàng)建規(guī)則?
a).開放端口?

命令iptables -A INPUT -j REJECT將屏蔽其他未授權的端口,因此請務必開放22端口以保障SSH連接正常~?

復制代碼 代碼如下:
#允許本機訪問?
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT?
# 允許已建立的或相關連的通行?
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT?
#允許所有本機向外的訪問?
iptables -A OUTPUT -j ACCEPT?
# 允許訪問22端口?
iptables -A INPUT -p tcp --dport 22 -j ACCEPT?
#允許訪問80端口?
iptables -A INPUT -p tcp --dport 80 -j ACCEPT?
#允許FTP服務的21和20端口?
iptables -A INPUT -p tcp --dport 21 -j ACCEPT?
iptables -A INPUT -p tcp --dport 20 -j ACCEPT?
#如果有其他端口的話,規(guī)則也類似,稍微修改上述語句就行?
#禁止其他未允許的規(guī)則訪問?
iptables -A INPUT -j REJECT?
iptables -A FORWARD -j REJECT?



b).屏蔽ip?

iptables -I INPUT -s 123.123.123.123 -j DROP可通過更換上述ip為ip段來達到屏蔽ip段的目的~?

若需屏蔽整個ip段(123.0.0.1到123.255.255.254)則換為123.0.0.0/8?
若需屏蔽ip段123.123.0.1到123.123.255.254,則換為124.123.0.0/16?
若需屏蔽ip段123.123.123.1到123.123.123.254則換為123.123.123.0/24?

6.設置開機啟動?

一般在安裝iptables完成后,開機啟動會自動設置成功,但在個別CentOS系統上,貌似還有些問題,可以使用如下命令手動設置?
chkconfig --level 345 iptables on?

7.保存iptables規(guī)則?

service iptables save?

8.iptables在手動防CC攻擊中的簡單應用?

關于獲取攻擊者ip的方法,可以通過很多方法獲取,如查看網站日志等,本文不再贅述。?
a).建立要屏蔽的ip/ip段文件,名為ip.txt?

#屏蔽的ip?
123.4.5.6?
#屏蔽的ip段(編寫方法,同前文)?
123.4.5.6/24b).建立block_ip.sh腳本文件?

復制代碼 代碼如下:
#!/bin/sh?
# Filename: block_ip.sh?
# Purpose: blocks all IP address/network found in a text file?
# The text file must have one IP address or network per line?
#################################################################?
# Change the following path/filename to match yours?
IP_LIST_FILE=/path/to/ip.txt?
#################################################################?
# Don't change anything below unless you are a smarty pant!?
#################################################################?
IPTABLES_BIN=/sbin/iptables?
# Get the IP address/network from the file and ignore any line starting with # (comments)?
BAD_IP_ADDR_LIST=$(grep -Ev "^#" $IP_LIST_FILE)?
# Now loop through the IP address/network list and ban them using iptabels?
for i in $BAD_IP_ADDR_LIST?
do?
echo -n "Blocking $i ...";?
$IPTABLES_BIN -A INPUT -s $i -j DROP?
$IPTABLES_BIN -A OUTPUT -d $i -j DROP?
echo "DONE.";?
done?
##################################################################?
# END OF SCRIPT - NOTHING TO SEE HERE - THAT'S ALL FOLKS!?
##################################################################?


c).運行腳本?

sh /path/to/block_ip.sh?

d).查看iptables規(guī)則是否生效/正確,這一步的命令,之前有提到哦,開動腦筋,實在忘了,點擊此處~

轉載于:https://www.cnblogs.com/wanghuaijun/p/5403992.html

總結

以上是生活随笔為你收集整理的linux 防火墙iptables简明教程的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 精品人妻人人做人人爽夜夜爽 | 一区二区三区在线看 | 色综网| 久久久久久婷 | 少妇精品一区二区 | 国产精品中文字幕在线 | 国产免费内射又粗又爽密桃视频 | 超碰97在线资源站 | 日韩成人动漫在线观看 | av影视天堂 | 久久影视一区 | 亚洲日本在线播放 | 一区视频在线 | 成年人免费网址 | 国产成人精品999在线观看 | 少妇一级淫片aaaaaaa | 三级精品在线 | 污网站在线播放 | 成人免费视频视频 | 一区二区三区美女 | 中国美女一级看片 | 一区二区三区视频在线播放 | 奇米第四色在线 | 蜜臀中文字幕 | 亚洲v国产v | 中文字幕一区二区三区电影 | 亚洲18在线看污www麻豆 | 国产欧美久久久久久 | 人妻熟女一区二区aⅴ水野 91在线观看视频 | 国产色99| 久久精品视频免费观看 | 韩国禁欲系高级感电影 | 夜夜欢视频 | 99精品欧美一区二区三区 | 国产又粗又猛又黄又爽的视频 | 国产真人真事毛片 | 亚洲免费视频网站 | 男女啪啪资源 | 春色av| 亚洲精品无码成人 | 成人爽站w47pw | 99re在线视频免费观看 | 久久久久久久久久久电影 | 西西444www大胆无视频 | 国产免费观看视频 | 午夜亚洲AV永久无码精品蜜芽 | 黑人极品ⅴideos精品欧美棵 | 大尺度网站在线观看 | 国产美女主播 | 成人亚洲精品 | 亚洲午夜在线播放 | 黄瓜视频91 | 国产偷亚洲偷欧美偷精品 | 99热热热热 | 看a网站| 国产精品久久999 | 中国毛片网 | 成人涩涩网站 | 日本性视频网站 | 嫩草大剧院 | 亚洲蜜桃精久久久久久久久久久久 | 精品国产成人亚洲午夜福利 | 糖心logo在线观看 | 在线看片中文字幕 | 深夜福利日韩 | 91人妻一区二区 | 欧美 日韩 国产 在线观看 | 日本一区二区三区在线观看视频 | 黄色一级免费大片 | 亚洲激情短视频 | 清清草视频 | 人人草人人澡 | 久久密桃 | 91精品国产一区二区三区 | 国产调教一区 | h片大全| 精品动漫一区二区三区 | 久久九九国产 | 亚洲三级图片 | 西西人体44www大胆无码 | 黄色在线视频播放 | av在线播放一区二区三区 | 国产精品第十页 | 亚洲国产欧美一区二区三区深喉 | 天堂一区二区三区四区 | 欧美二区在线观看 | 免费在线观看成人av | 鲁一鲁在线视频 | 中文字幕中文字幕 | 亚洲av无码专区首页 | 91网站免费在线观看 | 色噜av| 欧美成人三级伦在线观看 | 浪浪视频在线观看 | 亚洲午夜精品久久久久久人妖 | 不卡影院av | 日韩怡春院 | 超碰在线网址 | 精品国产一区二区不卡 |