国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Linux|Centos|Ubuntu|系統進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

香港云服务器
服務器之家 - 服務器系統 - Linux - Linux防火墻iptables簡明教程

Linux防火墻iptables簡明教程

2019-12-17 15:38Linux教程網 Linux

本著簡明化學習的目的,微魔為大家剔除了許多冗余的內容,提取出盡量多的精華部分成文,和大家共同學習,本文涉及的內容包括如下

前幾天微魔部落再次遭受到個別別有用心的攻擊者的攻擊,順便給自己充個電,復習了一下linux下常見的防火墻iptables的一些內容,但是無奈網上的很多教程都較為繁瑣,本著簡明化學習的目的,微魔為大家剔除了許多冗余的內容,提取出盡量多的精華部分成文,和大家共同學習,本文涉及的內容包括如下 

Linux防火墻iptables簡明教程 
1.安裝iptables 
2.查看現有的iptables規則 
3.刪除某iptables規則 
4.清除現有iptables規則 
5.創建規則 
6.設置開機啟動 
7.保存iptables規則 
8.iptables在手動防CC攻擊中的簡單應用 

1.安裝iptables 

很多Linux已經默認安裝iptables,可使用后文的查看命令測試是否安裝 
CentOS/RedHat下執行: 

yum install iptablesDebian/Ubuntu下執行: 

apt-get install iptables 

2.查看現有的iptables規則 

命令后面的line-number為顯示行號(將規則一則一則輸出,并顯示行號),可選,方便后文的刪除指令。 
iptables -L -n --line-numbers 

3.刪除某iptables規則 

例如,刪除第12行的規則,行號可由之前的命令查看 
iptables -D INPUT 12 

4.清除現有iptables規則 

iptables -F 
iptables -X 
iptables -Z 

5.創建規則 
a).開放端口 

命令iptables -A INPUT -j REJECT將屏蔽其他未授權的端口,因此請務必開放22端口以保障SSH連接正常~ 

復制代碼

代碼如下:


#允許本機訪問 
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT 
# 允許已建立的或相關連的通行 
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
#允許所有本機向外的訪問 
iptables -A OUTPUT -j ACCEPT 
# 允許訪問22端口 
iptables -A INPUT -p tcp --dport 22 -j ACCEPT 
#允許訪問80端口 
iptables -A INPUT -p tcp --dport 80 -j ACCEPT 
#允許FTP服務的21和20端口 
iptables -A INPUT -p tcp --dport 21 -j ACCEPT 
iptables -A INPUT -p tcp --dport 20 -j ACCEPT 
#如果有其他端口的話,規則也類似,稍微修改上述語句就行 
#禁止其他未允許的規則訪問 
iptables -A INPUT -j REJECT 
iptables -A FORWARD -j REJECT 



b).屏蔽ip 

iptables -I INPUT -s 123.123.123.123 -j DROP可通過更換上述ip為ip段來達到屏蔽ip段的目的~ 

若需屏蔽整個ip段(123.0.0.1到123.255.255.254)則換為123.0.0.0/8 
若需屏蔽ip段123.123.0.1到123.123.255.254,則換為124.123.0.0/16 
若需屏蔽ip段123.123.123.1到123.123.123.254則換為123.123.123.0/24 

6.設置開機啟動 

一般在安裝iptables完成后,開機啟動會自動設置成功,但在個別CentOS系統上,貌似還有些問題,可以使用如下命令手動設置 
chkconfig --level 345 iptables on 

7.保存iptables規則 

service iptables save 

8.iptables在手動防CC攻擊中的簡單應用 

關于獲取攻擊者ip的方法,可以通過很多方法獲取,如查看網站日志等,本文不再贅述。 
a).建立要屏蔽的ip/ip段文件,名為ip.txt 

#屏蔽的ip 
123.4.5.6 
#屏蔽的ip段(編寫方法,同前文) 
123.4.5.6/24b).建立block_ip.sh腳本文件 

復制代碼

代碼如下:


#!/bin/sh 
# Filename: block_ip.sh 
# Purpose: blocks all IP address/network found in a text file 
# The text file must have one IP address or network per line 
################################################################# 
# Change the following path/filename to match yours 
IP_LIST_FILE=/path/to/ip.txt 
################################################################# 
# Don't change anything below unless you are a smarty pant! 
################################################################# 
IPTABLES_BIN=/sbin/iptables 
# Get the IP address/network from the file and ignore any line starting with # (comments) 
BAD_IP_ADDR_LIST=$(grep -Ev "^#" $IP_LIST_FILE) 
# Now loop through the IP address/network list and ban them using iptabels 
for i in $BAD_IP_ADDR_LIST 
do 
echo -n "Blocking $i ..."; 
$IPTABLES_BIN -A INPUT -s $i -j DROP 
$IPTABLES_BIN -A OUTPUT -d $i -j DROP 
echo "DONE."; 
done 
################################################################## 
# END OF SCRIPT - NOTHING TO SEE HERE - THAT'S ALL FOLKS! 
################################################################## 


c).運行腳本 

sh /path/to/block_ip.sh 

d).查看iptables規則是否生效/正確,這一步的命令,之前有提到哦,開動腦筋,實在忘了,點擊此處~

延伸 · 閱讀

精彩推薦
577
主站蜘蛛池模板: 自拍第一页 | 黄色片免费在线观看视频 | 色天天综合久久久久综合片 | 国产精品视频免费 | 福利视频在线播放 | 欧美日韩中文在线 | 中文字幕一区二区三区四区 | 午夜av影院 | 亚洲午夜av久久乱码 | 欧美伦理电影一区二区 | 欧美三级在线播放 | 欧美在线视频不卡 | 午夜在线影院 | 日韩成人在线观看 | 国产一区二区三区欧美 | 国产精品久久久久久久久久久免费看 | 亚洲精品毛片一区二区 | 中文字幕一二三区 | 一级黄色毛片 | 久久久精品日本 | 天天干人人 | 在线日韩成人 | 亚洲人成免费网站 | 欧美精品综合 | 国产免费一区二区三区 | 国产精品美女久久久久高潮 | 久久精品国产99精品国产亚洲性色 | 伊人逼逼 | 久久精品亚洲一区 | 国产视频1区2区 | 久久综合久色欧美综合狠狠 | 色综合成人 | 欧美午夜一区 | 欧洲免费视频 | 中文字幕免费看 | 狠狠爱天天操 | 欧美午夜一区 | 久久h | 久久精品91 | 狠狠躁夜夜躁人人爽天天高潮 | 粉色在线观看 |