博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptabels 设置经验
阅读量:6853 次
发布时间:2019-06-26

本文共 970 字,大约阅读时间需要 3 分钟。

iptalbes 设置 在ubuntu 16.04 中的设置

一般用iptables-apply 配置文件比较好, 如果出问题 也可以恢复过来

然后还有就是一定要设置开机启动的

屏蔽所有的

*filter

:INPUT ACCEPT [22423863:4764746538]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [563634191:49247665107]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#all 内网
-A INPUT -s 192.168.0.0/24 -j ACCEPT
#ssh office jekins jumpserver
-A INPUT -s x.x.x -p tcp -m tcp --dport 46785 -j ACCEPT
-A INPUT -s x.x.x.x/x -p tcp -m tcp --dport 46785 -j ACCEPT
-A INPUT -s x.x.x.x/x -p tcp -m tcp --dport 46785 -j ACCEPT

#http

-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
#mysql remote slave
-A INPUT -s xx.x.x/32 -p tcp -m tcp --dport 3306 -j ACCEPT
#zabbix server
-A INPUT -s x.x.x.x/32 -p tcp -m tcp --dport 10050 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
#deny all
-A INPUT -j DROP
COMMIT

Completed on Fri May 18 15:43:28 2018

转载于:https://blog.51cto.com/527322/2125466

你可能感兴趣的文章
ASP.NET 新增时多字段取值解决方案
查看>>
文字域替换
查看>>
springboot+vue的前后端分离与合并方案
查看>>
.net中使用存储过程output值和返回值
查看>>
2594. [WC2006]水管局长数据加强版【LCT+最小生成树】
查看>>
Day5-awk
查看>>
C++链式队列基本操作
查看>>
考试题解集合
查看>>
docker基础2
查看>>
走到哪里
查看>>
Docker 学习(一)
查看>>
Win10环境下Redis和Redis desktop manager 安装
查看>>
微信支付宝签约流程总结
查看>>
Spring WebSocket实现消息推送
查看>>
Percona 数据库
查看>>
基础概念:Oracle数据库、实例、用户、表空间、表之间的关系
查看>>
二叉树创建及遍历 (递归&非递归)
查看>>
洛谷P4777 【模板】扩展中国剩余定理(EXCRT)
查看>>
Git 中文教程
查看>>
javascript高级程序设计学习笔记
查看>>