iptable配置[通俗易懂]

iptable配置[通俗易懂]简介:iptables是与最新的2.4.x版本Linux内核集成的IP信息包过滤系统。如果Linux系统连接到因特网或LAN、服务器或连接LAN和因特网的代理服务器,则该系统有利于在Linux系统上更好地控制IP信息包过滤和防火墙配置。—来自百度百科配置使用说明:1.封IP1>.单个IP的命令是iptables-IINPUT-s

大家好,又见面了,我是你们的朋友全栈君。简介:iptables 是与最新的 2.4.x 版本 Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。 —来自百度百科

配置使用说明:

1.封IP

1>.单个IP的命令是

 iptables -I INPUT -s ***.***.***.*** -j DROP

2>.封IP段的命令是

 iptables -I INPUT -s ***.1.0.0/16 -j DROP
 iptables -I INPUT -s ***.2.0.0/16 -j DROP
 iptables -I INPUT -s ***.3.0.0/16 -j DROP

3>.封整个段的命令是

iptables -I INPUT -s 211.0.0.0/8 -j DROP

4>.封几个段的命令是

iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

2.服务器启动自运行

有三个方法:

1>.把它加到/etc/rc.local中

2>.service iptables save

也可以把你当前的iptables规则放/etc/sysconfig/iptables中,系统启动iptables时自动执行.

后种更好,一般iptables服务会在network服务之前启来,更安全

3.解封:

iptables -L INPUT
iptables -L --line-numbers #查看规则序号
iptables -D INPUT 序号


iptable1.1.19文档

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/140208.html原文链接:https://javaforall.net

(0)
上一篇 2022年5月8日 上午9:20
下一篇 2022年5月8日 上午9:40


相关推荐

  • Slf4j和Log4j的区别

    Slf4j和Log4j的区别原文地址 http blog csdn net lifuxiangcao article details log4j 大家都知道 就不在多说了 重点说说 slf4j 简单日记门面 simpleloggin nbsp Java SLF4J 是为各种 loging nbsp APIs 提供一个简单统一的接口 从而使得最终用户能够在部署的时候配置自己希望的 l

    2026年3月18日
    2
  • windows杀死进程[通俗易懂]

    windows杀死进程[通俗易懂]netstat-aon|findstr8080查询端口号为8080的进程tasklist|findstr”1900″找到pid为1900的运行中的程序taskkill/imtomcat7.exe/f强制解除进程

    2026年2月10日
    5
  • maskrcnn训练步骤_神经网络如何预测

    maskrcnn训练步骤_神经网络如何预测今天我们来说一下,如何使用自己训练出来的Mask_RCNN模型,或是官方自己的模型权重来进行预测:该Mask_RCNN版本基于:Python3,Keras,TensorFlow,我使用的具体版本为:Python3.6.3TensorFlow1.7Keras2.1.5tensorflow安装:https://blog.csdn.net/qq_15969343/article/details/7………

    2026年4月15日
    5
  • 正向代理和反向代理有什么区别

    正向代理和反向代理有什么区别正向代理 在客户端 浏览器 配置代理服务器 通过代理服务器进行互联网访问 正向代理 当客户端无法访问外部资源的时候 比如墙这样的原因 可以通过一个正向代理去间接地访问 所以客户端需要配置代理服务器的 ip 客户端知道正向代理服务器的 ip 客户端和正向代理服务器处在同一个局域网 反向代理 客户端无法感知代理的存在 通过代理服务器来接受 internet 上的连接请求 然后将请求转发给内部网络

    2026年3月26日
    1
  • Linux向github上传代码以及遇到的坑们

    Linux向github上传代码以及遇到的坑们一 首先拥有一个 github 账号和一台已经安装了 git 的 linux 机器 1 首先需要生成本地密钥 ssh keygen trsa C youremail 注意一路按 enter 就可以 2 cat home pandas ssh id rsa pub 复制显示的文件 去 github 配置 3 点击右上角头像 gt settings gt SSHandGPGkey gt newsshkye 起一个名字给 Title 将第二步复制的内容粘贴

    2026年3月17日
    2
  • laravel发送邮件

    laravel发送邮件

    2021年10月24日
    41

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号