博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables设置时,要注意规则的顺序
阅读量:5945 次
发布时间:2019-06-19

本文共 871 字,大约阅读时间需要 2 分钟。

iptables设置时,要注意规则的顺序,

如果规则顺序不对,可能同样的规则,会有不一样的效果。

从上到下,一层一层过滤。

如下面的Iptables设置。

如果以下语句不放到比较靠后的地方,那么,那个关于并发连接数的限制是无效的。

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

因为,这个规则已在计算之前放行了。

~~~~~~~~~~~~~~~~~~~~~~~~~~~~

来个最简的配置,以后可以扩展。

# Generated by iptables-save v1.4.7 on Sun Nov  5 13:15:39 2017*filter:INPUT ACCEPT [53:43552]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [183:134367]-A INPUT -i lo -j ACCEPT -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT -A INPUT -s 1.2.3.4/32 -p tcp -j ACCEPT -A INPUT -i eth0 -p tcp --syn -m connlimit --connlimit-above 15 --connlimit-mask 32 -j DROP-A INPUT -p tcp --syn -m limit --limit 12/s --limit-burst 24 -j ACCEPT-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT-A INPUT -j REJECT --reject-with icmp-host-prohibited-A OUTPUT -o lo -j ACCEPT COMMIT# Completed on Sun Nov  5 13:15:39 2017

转载地址:http://ugqtx.baihongyu.com/

你可能感兴趣的文章
Mac笔记本中是用Idea开发工具在Java项目中调用python脚本遇到的环境变量问题解决...
查看>>
Jmeter也能IP欺骗!
查看>>
Rust 阴阳谜题,及纯基于代码的分析与化简
查看>>
ASP.NET Core的身份认证框架IdentityServer4(4)- 支持的规范
查看>>
(原創) array可以使用reference方式傳進function嗎? (C/C++)
查看>>
170多个Ionic Framework学习资源(转载)
查看>>
Azure:不能把同一个certificate同时用于Azure Management和RDP
查看>>
Directx11教程(15) D3D11管线(4)
查看>>
Microsoft Excel软件打开文件出现文件的格式与文件扩展名指定格式不一致?
查看>>
ios ble 参考
查看>>
linux中注册系统服务—service命令的原理通俗
查看>>
基于托管C++的增删改查及异步回调小程序
查看>>
Oracle DBMS_STATS 包 和 Analyze 命令的区别
查看>>
linux下基本命令
查看>>
windows server 2008R2 上安装配置freesshd
查看>>
手动删除SVCH0ST.EXE的方法
查看>>
已释放的栈内存
查看>>
Android网络之数据解析----SAX方式解析XML数据
查看>>
Java递归列出所有文件和文件夹
查看>>
[关于SQL]查询成绩都大于80分的学生
查看>>