linux iptables 關閉端口和網段


封單個IP的命令:
iptables -I INPUT -s 124.115.0.199 -j DROP

封IP段的命令:
iptables -I INPUT -s 124.115.0.0/16 -j DROP

封整個段的命令:
iptables -I INPUT -s 194.42.0.0/8 -j DROP

封幾個段的命令:
iptables -I INPUT -s 61.37.80.0/24 -j DROP

#禁止服務器訪問此IP
iptables -A OUTPUT -d 1.2.3.4 -j DROP

只封80端口:
iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP

禁止指定的端口:
iptables -A INPUT -p tcp --dport 80 -j DROP

拒絕所有的端口:
iptables -A INPUT -j DROP

開放指定的端口:
iptables -A INPUT -p tcp --dport 80 -j ACCEPT

放行某個ip
iptables -A INPUT -p tcp -s 192.168.1.2 -j DROP

開放端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -I INPUT -p tcp --dport 8000 -j ACCEPT

開放 udp
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

防止同步包洪水(Sync Flood)
# iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT

防止各種端口掃描
# iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

Ping 洪水攻擊(Ping of Death)
# iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT


#一鍵清空所有規則
iptables -F

清空:
iptables -D INPUT 數字


#清空屏蔽IP
iptables -t filter -D INPUT -s 1.2.3.4 -j DROP
iptables -t filter -D OUTPUT -d 1.2.3.4 -j DROP

查看:
iptables -L -n


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM