当前位置: 首页 > article >正文

CentOS配置iptables规则并使其永久生效

一、添加屏蔽IP
1、禁止此IP访问服务器

iptables -I INPUT -s 1.2.3.4 -j DROP
或
iptables -A INPUT -s 1.2.3.4 -j DROP

2、禁止服务器访问此IP

iptables -A OUTPUT -d 1.2.3.4 -j DROP

3、如果要封某个网段:

iptables -I INPUT -s 1.2.3.0/24 -j DROP

4、删除屏蔽IP

iptables -t filter -D INPUT -s 1.2.3.4 -j DROP
iptables -t filter -D OUTPUT -d 1.2.3.4 -j DROP

二、清楚一增加的禁止规则

1、一键清空所有规则

iptables -F

2、查看

iptables -L INPUT
或
iptables -L

三、添加对应禁止规则后保存

iptables-save(此命令将保存规则,下次开机自动执行)

四、其他一些命令

1、处理IP碎片数量,防止攻击,允许每秒100个

iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT


2、设置ICMP包过滤,允许每秒1个包,限制触发条件是10个包

iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT

3、如果想要禁止某个ip访问本机某个特殊端口

sudo iptables -A INPUT -p tcp --dport 22 -s xxx.xx.xx.1 -j REJECT

4、查看是否已添加

iptables -L INPUT

5、添加之后执行生效

iptables-save

http://www.kler.cn/news/365546.html

相关文章:

  • mac电脑设置chrome浏览器语言切换为日语英语等不生效问题
  • Vue 项目中 Webpack 常见问题详解
  • JavaEE----多线程(二)
  • VoLTE 微案例:VoLTE 注册失败,I-CSCF 返回 403,HSS(UAR) 返回 5001
  • qt QLineEdit详解
  • C++对象模型:关于对象
  • 时间序列预测(十)——长短期记忆网络(LSTM)
  • scala trait多继承知识
  • 使用 xlrd 和 xlwt 库进行 Excel 文件操作
  • 【工具】新手礼包之git相关环境包括中文的一套流程{收集和整理},gitlab的使用
  • 【智能大数据分析 | 实验四】Spark实验:Spark Streaming
  • Python编程技巧:字符串排列组合与重复数字查找
  • BIO,NIO,直接内存,零拷贝
  • Sublime Text3快捷键大全--正则表达式元字符-详细说明
  • 融合ASPICE与敏捷开发:探索汽车软件开发的最佳实践
  • STL模板库配接器--priority_queue(优先级队列)
  • 大语言模型数据处理方法(基于llama模型)
  • 【mysql进阶】1-2. mysqld 程序介绍
  • LeetCode: 3274. 检查棋盘方格颜色是否相同
  • 【南方科技大学】CS315 Computer Security 【Lab6 IoT Security and Wireless Exploitation】
  • 云原生后端开发之道
  • O2OA如何实现文件跨服务器的备份
  • 17_事件的处理
  • 爬虫——scrapy的基本使用
  • 10.25 数据结构 手写代码练习 | 二叉树【未完成】
  • Distributed Actor 在在线联机游戏中的使用方案