首页 > 代码库 > 使用Linux的iptables限制网络访问
使用Linux的iptables限制网络访问
简介:
iptables是用户态模块,主要进行规则配置;
netfilter是内核模块,负责实现过滤动作。
实例:
- iptables –F
- iptables –A INPUT –i lo –j ACCEPT
- iptables –A INPUT –s 127.0.0.1 –d 127.0.0.1 –j ACCEPT
- iptables –A INPUT –p icmp --icmp-type any –j ACCEPT
- iptables –A INPUT –p tcp –-dport 80 –j ACCEPT
- iptables –A INPUT –p tcp –s 114.114.114.114 –-sport 53 –j ACCEPT
- iptables –A INPUT –p udp –s 114.114.114.114 –-sport 53 –j ACCEPT
- iptables –A INPUT –p tcp –s 8.8.8.8 –-sport 53 –j ACCEPT
- iptables –A INPUT –p udp –s 8.8.8.8 –-sport 53 –j ACCEPT
- iptables –A INPUT –p tcp –s X.X.X.X –-sport 22 –j ACCEPT
- iptables –A INPUT –j DROP
- iptables –A FORWORD –j DROP
注意:
在配置防火墙策略时防止自己被关在服务器外面无法登陆,需注意以下两点:
1、在机房有值守人员时进行操作;
2、在正式环境部署前先在测试环境中进行部署。
使用Linux的iptables限制网络访问
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。