加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > 安全 > 正文

iptables防火墙

发布时间:2020-12-15 07:10:07 所属栏目:安全 来源:网络整理
导读:今天PHP站长网 52php.cn把收集自互联网的代码分享给大家,仅供参考。 #!/bin/bashmodprobe ip_tablesmodprobe iptable_natmodprobe ip_nat_ftpmodprobe ip_conntrackmodprobe ip_conntrack_ftpipt=/sbin/iptableslan=10.0

以下代码由PHP站长网 52php.cn收集自互联网

现在PHP站长网小编把它分享给大家,仅供参考

#!/bin/bash
modprobe ip_tables
modprobe iptable_nat
modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp

ipt=/sbin/iptables

lan=10.0.0.0/255.255.255.0
lo=127.0.0.1

$ipt -F
$ipt -t nat  -F
$ipt -X
$ipt -Z

$ipt -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
$ipt -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$ipt -A OUTPUT -j ACCEPT
$ipt -A INPUT -s $lo -j ACCEPT
$ipt -A INPUT -s $lan -j ACCEPT
$ipt -A INPUT -s 119.87.41.49 -j ACCEPT
$ipt -A INPUT  -p udp --sport 53  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 25  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 80  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 843  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 8732  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 1140  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 3306  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 9000  -j ACCEPT

$ipt -A INPUT -j REJECT
$ipt -A FORWARD -j REJECT
$ipt -I INPUT -s 123.45.6.7 -j DROP


/sbin/service iptables save
echo ok

以上内容由PHP站长网【52php.cn】收集整理供大家参考研究

如果以上内容对您有帮助,欢迎收藏、点赞、推荐、分享。

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读