日韩黑丝制服一区视频播放|日韩欧美人妻丝袜视频在线观看|九九影院一级蜜桃|亚洲中文在线导航|青草草视频在线观看|婷婷五月色伊人网站|日本一区二区在线|国产AV一二三四区毛片|正在播放久草视频|亚洲色图精品一区

分享

Linux下iptables屏蔽IP和端口號

 WindySky 2017-09-15

封單個IP的命令:iptables -I INPUT -s 124.115.0.199 -j DROP

封IP段的命令:iptables -I INPUT -s 124.115.0.0/16 -j DROP

封整個段的命令:iptables -I INPUT -s 194.42.0.0/8 -j DROP

封幾個段的命令:iptables -I INPUT -s 61.37.80.0/24 -j DROP

只封80端口:iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP

解封:iptables -F

清空:iptables -D INPUT 數(shù)字


列出 INPUT鏈 所有的規(guī)則:iptables -L INPUT --line-numbers

刪除某條規(guī)則,其中5代表序號(序號可用上面的命令查看):iptables -D INPUT 5

開放指定的端口:iptables -A INPUT -p tcp --dport 80 -j ACCEPT

禁止指定的端口:iptables -A INPUT -p tcp --dport 80 -j DROP

拒絕所有的端口:iptables -A INPUT -j DROP


以上都是針對INPUT鏈的操作,即是外面來訪問本機(jī)的方向,配置完之后 需要保存,否則iptables 重啟之后以上設(shè)置就失效

service iptables save

iptables 對應(yīng)的配置文件  /etc/sysconfig/iptables

注意:iptables的規(guī)則匹配順序上從上到下的,也就是說如果上下兩條規(guī)則有沖突時,將會以上面的規(guī)則為準(zhǔn)。

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多