首页
网络知识
seo优化
网络推广
网站建设
站长百科
短视频
竞价
民俗文化
主页
>
网络知识
>
linux下通过iptables只允许指定ip地址访问指定端口
网络知识
2023-02-09 13:14
www.1681989.com
seo网站推广
,清除所有预设置
复制代码
代码如下:
iptables -F#清除预设表filter中的所有规则链的规则
iptables -X#清除预设表filter中使用者自定链中的规则 ,设置只允许指定ip地址访问指定端口
,设置只允许指定ip地址访问指定端口
复制代码
代码如下:
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -d xxx.xxx.xxx.xxx -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 3306 -j ACCEPT
iptables -A OUTPUT -d xxx.xxx.xxx.xxx -p tcp --sport 3306 -j ACCEPT
上面这两条,请注意--dport为目标端口,当数据从外部进入服务器为目标端口;反之,数据从服务器出去则为数据源端口,使用 --sport
同理,-s是指定源地址,-d是指定目标地址。
然后,关闭所有的端口
复制代码
代码如下:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
,保存当前规则
复制代码
代码如下:
/etc/rc.d/it.d/iptables save
service iptables restart
这种iptables的规则设定适用于只充当MySQL服务器的管理和维护,外部地址不提供任何服务。
如果你希望yum可以运行的话,还需要添加以下内容,允许DNS请求的53端口,允许下载随机产生的高端口
复制代码
代码如下:
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 10000:65535 -j ACCEPT
/etc/rc.d/it.d/iptables save
service iptables restart
上一篇:
iptables防火墙只允许指定ip连接指定端口、访问指
下一篇:
Linux中使用cpulimit限制进程的cpu使用率
网络推广
过期域名有价值吗 抢注过期域名的几大注意事项
域名注册去哪个网站好 如何辨别哪个网站好
洛浦百度关键词排名的优化策略与实战技巧
台南网站优化公司 提升您网站曝光率的最佳选择
广州服务器托管有什么要注意的地方
选域名可以先考虑哪一类 新手需要了解哪些域名
怎么注册好记域名 注册好记域名有什么技巧
cc域名具有哪些优势 有没有投资价值
陕西SEO推广的用户痛点有哪些
服务器无法正常运行 也许是这3个原因导致的
山东百度关键词seo有没有优惠
元谋专业的网站建设公司 打造您的在线品牌
SEO搜索引擎优化的细节分析
南溪seo网站排名关键词优化 提升网站可见性的有
双辽网站SEO 提升网站在搜索引擎中的可见性
如何利用竞价推广打造品牌口碑
seo网络推广搜索
推火网导航
seo
过期域名有价值吗 抢注过期域名的几大注意事项
域名注册去哪个网站好 如何辨别哪个网站好
洛浦百度关键词排名的优化策略与实战技巧
台南网站优化公司 提升您网站曝光率的最佳选择
广州服务器托管有什么要注意的地方
网络推广
1
妈妈今晚就是你的生日礼物
2
房中术十三式图解,古代夫妻X生活姿势大全(二
3
一个挺身刺破了最后一层障碍
4
女人十大名器详解图,不一样的形状不一样的感
5
蘑菇头退出《陈翔六点半》单飞发展了吗?蘑菇
网络营销
今年的五一疯了吗
房产证上千万别写2个人名字(房产证上千万别写
登榜又怎样?基因注定Faceu火一把就死!
maya怎么为蘑菇刷权重?
Linux中用grep命令来搜索单词及统计匹配的行数