千家信息网

iptabls生产环境

发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,1、 清空iptables 设置。iptables -Fiptables -Xiptables -Z2、配置允许(自己)22登录端口进入iptables -t filter -A INPUT -p t
千家信息网最后更新 2025年02月23日iptabls生产环境

1、 清空iptables 设置。

iptables -F
iptables -X
iptables -Z


2、配置允许(自己)22登录端口进入

iptables -t filter -A INPUT -p tcp --dport 22 -s 10.10.70.103 -j ACCEPT


3、设置允许本机lo通信。

iptables -t filter -A INPUT -i lo -j ACCEPT

iptables -t filter -A OUTPUT -o lo -j ACCEPT


4、设置默认的防火墙禁止和允许规则。

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP


5、开启信任的iP网段

iptables -A INPUT -s 10.10.69.0/24 -p all -j ACCEPT

(包括办公室固定ip、IDC机房内网网段、IDC外网网段)


6、允许业务服务端口对外访问(运行http服务无条件通过)

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

7、根据情况允许icmp类型协议通过
iptables -A INPUT -p icmp --icmp-type any -j ACCEPT


8、允许关联的状态包通过(web服务不要使用FTP服务)

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

9、检查:nmap 10.10.70.60 -p 1-65535

10、保存即可。

/etc/init.d/iptables save

位置: /etc/sysconfig/iptables


服务 网段 端口 业务 位置 办公室 情况 机房 状态 类型 规则 防火墙 本机 关联 办公 对外 检查 登录 运行 通信 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 怀化随时随递互联网科技 永州安卓软件开发报价多少 国家网络安全系统公司 软件开发两个重要因素 电脑app连接服务器出错 学校如何维护网络安全 联想t220服务器没电源 银行系统软件开发怎么样 松江区智能软件开发代理品牌 网络安全宣传短视频 管理服务器维护网站难吗 英语作文关于网络安全 工业互联网网络技术及应用 软件开发phase的五个原则 广州软件开发培训班机构 网络技术培训班有人报吗 数据库原理及技术实验报告 数据库技术(2019年版) 关于网络安全的快板书 服务器安装好了其他电脑怎么连接 数据库安全性创建用户 数据库mysql的安装详解 国家授时中心的服务器 在线考试系统数据库应该有哪些 武汉定制软件开发报价 计算机网络技术就业自我介绍 linux服务器怎么显示桌面 科大讯飞在网络安全周做什么 服务器能不能装ros 中天科技互联网端口多少个
0