安全的iptables防火墙配置(只开通SSH,WEB,DNS服务)
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,iptables -F 清空所有规则链 iptables -X 删除特定手工设置的链 iptables -Z 清空计数器 iptables -P INPUT DROP //默认INPUT规则 丢弃 i
千家信息网最后更新 2025年01月20日安全的iptables防火墙配置(只开通SSH,WEB,DNS服务)iptables -F 清空所有规则链 iptables -X 删除特定手工设置的链 iptables -Z 清空计数器 iptables -P INPUT DROP //默认INPUT规则 丢弃 iptables -P OUTPUT DROP //默认OUTPUT规则 丢弃 iptables -P FORWARD DROP //默认FORWARD规则 丢弃 iptables -A INPUT -d 192.168.10.250 -p tcp -m tcp --dport 22 -j ACCEPT //开SSH服务进站端口 iptables -A INPUT -d 192.168.10.250 -p tcp -m tcp --dport 80 -j ACCEPT //开WEB服务进站端口 iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT //允许本地环回数据 iptables -A INPUT -p udp -m udp --sport 53 -j ACCEPT //来自远程DNS服务器53端口的数据包进站通过 iptables -A INPUT -p udp -m udp --dport 53 -j ACCEPT //进入本地服务器53端口的数据包进站通过 iptables -A INPUT -d 192.168.10.250 -p icmp -j ACCEPT //ICPM数据包可进入本地服务器 iptables -A OUTPUT -s 192.168.10.250 -p tcp -m tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT //对SSH的服务进入的数据包开启出站端口 iptables -A OUTPUT -s 192.168.10.250 -p tcp -m tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT //对WEB的服务进入的数据包开启出站端口 iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT //允许本地环回数据 iptables -A OUTPUT -p udp -m udp --sport 53 -j ACCEPT //从本地53端口出站的数据包出站通过 iptables -A OUTPUT -p udp -m udp --dport 53 -j ACCEPT //去往远程DNS服务器53端口的数据包出站通过 iptables -A OUTPUT -s 192.168.10.250 -p icmp -j ACCEPT //对对方ICMP数据包回应(ping命令回应数据包) service iptables save //保存配置信息 service iptables start //开启防火墙服务
数据
服务
端口
服务器
规则
防火墙
配置
防火
信息
命令
对方
手工
计数器
可进
安全
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
小微企业网络安全
网络安全防范软件排名
网络安全我们该怎么做
开发的网络安全是什么
服务器是指
部队关于网络安全的演讲稿
网络安全具有以下哪些主要特性
数据库的触发器
阎良区软件开发推荐
安溪租房网络安全
网络安全人员培训试题
安徽软件开发的学校
学校网络安全培训记录总结
长沙商城软件开发费用
鑫享通服务器异常
汽车网络技术的发展方向
五邑大学无线网络技术考核
高校网络安全规划
科技互联网股
网络安全重点核查
旧服务器回收价格
数据库安装看不到原始密码
手机账号服务器异常怎么解决
广东dell服务器采购
无锡电子网络技术市场价格
长江存储软件开发怎么样
海智网聚网络技术公司
此服务器要求安全连接
网络钓鱼违法的网络安全法
绝地求生韩服单独服务器