Linux防火墻規(guī)則示例 |
| 發(fā)布時(shí)間: 2012/8/14 19:41:43 |
|
網(wǎng)上看到一個(gè)Linux防火墻規(guī)則示例,記錄下來(lái),以備查用 sbin/iptables -P INPUT DROP /sbin/iptables -I INPUT -p tcp–dport 80 -j ACCEPT /sbin/iptables -I INPUT -p tcp–dport 22 -j ACCEPT /sbin/iptables -A INPUT -j DROP /sbin/iptables -A INPUT -j LOG /sbin/iptables -A FORWARD -p tcp–syn -m limit–limit 1/s -j ACCEPT /sbin/iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT /sbin/iptables -A FORWARD -p icmp–icmp-type echo-request -m limit–limit 1/s -j ACCEPT /etc/init.d/iptables save /etc/init.d/iptables restart
本文出自:億恩科技【www.xuefeilisp.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |
京公網(wǎng)安備41019702002023號(hào)