因服务器受木马攻击,导致CPU占用太高,手工清除后,准备采用防火墙对服务器限制外网访问(不能访问到外网,但可以访问部分指定的外网IP) 一、安装与配置 禁止上外网的脚本 vi /usr/local/forbid-Intranet.sh 恢复上外网的脚本 vi /usr/local ...
因服务器受木马攻击,导致CPU占用太高,手工清除后,准备采用防火墙对服务器限制外网访问(不能访问到外网,但可以访问部分指定的外网IP) 一、安装与配置 禁止上外网的脚本 vi /usr/local/forbid-Intranet.sh 恢复上外网的脚本 vi /usr/local ...
*filter:INPUT DROP [0:0] #全部关闭:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A INPUT -s 172.4.4.14 -p tc ...
iptables -I INPUT -p tcp --dport 9092:9094 -j DROPiptables -I INPUT -s 10.144.137.32 -p tcp --dport 9092:9094 -j ACCEPTiptables -I INPUT -s 10.26.1.5 ...
又有人攻击服务器了,没有办法又的去防,这里简单介绍一种限制指定IP访问的办法。单个IP的命令是iptables -I INPUT -s 59.151.119.180 -j DROP封IP段的命令是iptables -I INPUT -s 211.1.0.0/16 -j ...
166 /etc/init.d/iptables start 167 iptables -I INPUT -s 192.168.10.0/24 -p tcp -j ACCEPT 168 /etc/init.d/iptables save 169 iptables -t nat ...
1、查看本机关于IPTABLES的设置情况 [root@tp ~]# iptables -L -n Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT ...
只允许指定网段的主机访问本机的22端口,拒绝来自其他所有主机的流量 保存规则。否则开关机失效。 ...
如何限制docker暴露的对外访问端口 docker 会在iptables上加上自己的转发规则,如果直接在input链上限制端口是没有效果的。这就需要限制docker的转发链上的DOCKER表。 # 查询DOCKER表并显示规则编号 iptables -L DOCKER -n ...