收起左侧

    [其他教程] centos iptables封IP/设置IP白名单

    16
    回复
    2413
    查看
    [复制链接]

    管理员

    3369

    主题

    3416

    帖子

    1万

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    15075
    发表于 2015-10-3 16:59:24 | 显示全部楼层 |阅读模式
    vi /etc/sysconfig/iptables​
    ​
    :INPUT ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]

    -A INPUT -j DROP
    假定你之前的防火墙设置了耐久封闭,则需求清除

    chkconfig --level 235 效能名 off 【在等级3和5为开机作业效能】
        等级0标明:标明关机

        等级2标明:无网络连接的多用户指令行办法

        等级4标明:不可用

        等级6标明:从头建议2011/10/26



       又有人侵犯效能器了,没有办法又的去防,这儿简略介绍一种捆绑指定IP拜访的办法。
    iptables -I INPUT -s 59.151.119.180 -j DROP

    iptables -I INPUT -s 211.1.0.0/16 -j DROP
    iptables -I INPUT -s 211.3.0.0/16 -j DROP

    iptables -I INPUT -s 211.0.0.0/8 -j DROP

    iptables -I INPUT -s 61.37.80.0/24 -j DROP
    效能器建议自作业
    1、把它加到/etc/rc.local中
    3、service   iptables   save 也能够把你当时的iptables规矩放/etc/sysconfig/iptables中,体系建议iptables时主动实行。
    解封:
    iptables -L --line-numbers 然后iptables -D INPUT 序号


    经过iptables捆绑9889端口的拜访(只允许192.168.1.201、192.168.1.202、192.168.1.203),其他ip都阻止拜访
    iptables -I INPUT -s 192.168.1.201 -p tcp --dport 9889 -j ACCEPT
    iptables -I INPUT -s 192.168.1.203 -p tcp --dport 9889 -j ACCEPT

    留心指令的次第不能反了。
    温馨提示:
    1、本站所有信息都来源于互联网有违法信息与本网站立场无关。
    2、当有关部门,发现本论坛有违规,违法内容时,可联系站长删除,否则本站不承担任何责任。
    3、当政府机关依照法定程序要求披露信息时,论坛均得免责。
    4、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
    5、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
    6、如果使用本帖附件,本站程序只提供学习使用,请24小时内删除!使用者搭建运营触犯法律,违法,违规,本站不承担任何责任。
    回复

    使用道具 举报

    注册会员

    0

    主题

    15

    帖子

    85

    积分

    注册会员

    Rank: 2

    积分
    85
    发表于 2015-10-3 16:29:17 | 显示全部楼层
    说的非常好
    回复 支持 反对

    使用道具 举报

    注册会员

    0

    主题

    7

    帖子

    68

    积分

    注册会员

    Rank: 2

    积分
    68
    发表于 2015-10-3 16:51:02 | 显示全部楼层
    谢谢老大分享
    回复 支持 反对

    使用道具 举报

    注册会员

    0

    主题

    16

    帖子

    99

    积分

    注册会员

    Rank: 2

    积分
    99
    发表于 2015-10-3 16:39:44 | 显示全部楼层
    好东西啊,谢谢楼主
    回复 支持 反对

    使用道具 举报

    注册会员

    0

    主题

    19

    帖子

    111

    积分

    注册会员

    Rank: 2

    积分
    111
    发表于 2015-10-3 16:33:46 | 显示全部楼层
    楼上的稍等啦
    回复 支持 反对

    使用道具 举报

    注册会员

    0

    主题

    14

    帖子

    91

    积分

    注册会员

    Rank: 2

    积分
    91
    发表于 2015-10-3 16:24:17 | 显示全部楼层
    围观 围观 沙发在哪里!!!
    回复 支持 反对

    使用道具 举报

    注册会员

    0

    主题

    15

    帖子

    85

    积分

    注册会员

    Rank: 2

    积分
    85
    发表于 2015-10-3 16:53:48 | 显示全部楼层
    好帖就是要顶
    回复 支持 反对

    使用道具 举报

    注册会员

    0

    主题

    4

    帖子

    63

    积分

    注册会员

    Rank: 2

    积分
    63
    发表于 2015-10-3 17:15:02 | 显示全部楼层
    支持,赞一个支持,赞一个
    回复 支持 反对

    使用道具 举报

    注册会员

    0

    主题

    18

    帖子

    107

    积分

    注册会员

    Rank: 2

    积分
    107
    发表于 2015-10-3 16:47:02 | 显示全部楼层
    为了源码有什么不能舍得的
    回复 支持 反对

    使用道具 举报

    注册会员

    0

    主题

    4

    帖子

    63

    积分

    注册会员

    Rank: 2

    积分
    63
    发表于 2015-10-3 16:39:10 | 显示全部楼层
    好东西啊,谢谢楼主
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    在线客服
    热线电话

    微信扫一扫
    专注源码分享6年
    全国免费热线电话

    400-225-995

    周一至周日9:00-23:00

    反馈建议

    a5887776@163.com 在线QQ咨询

    Powered by Discuz! X3.4 Licensed © 2001-2013 Comsenz Inc.