码迷,mamicode.com
首页 > 其他好文 > 详细

iptables防火墙规则设置

时间:2016-10-03 00:45:23      阅读:169      评论:0      收藏:0      [点我收藏+]

标签:防火墙   服务器   enable   start   

#注:Linux7 默认启用的是firewalld.service,要启用iptables,需要关闭firewalld.service

systemctl stop firewalld.service;systemctl disable firewalld.service

yum install iptables -y;systemctl start iptables.service;systemctl enable iptables.service


规则设置:

规则1:控制单个IP的最大并发连接数,允许单个IP的最大连接数为10

vi /etc/sysconfig/iptables      添加下面内容(要在COMMIT之前)

-I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 10 -j REJECT

保存后,重启服务systemctl restart iptables.service


规则2:限制特定IP才能访问服务器的端口

vi /etc/sysconfig/iptables      添加下面内容(要在COMMIT之前)

-P INPUT DROP

-A INPUT -s IP地址 -p tcp --dport 端口号 -j ACCEPT


本文出自 “高防服务器销售,自带运维” 博客,请务必保留此出处http://kenvik.blog.51cto.com/11000054/1858419

iptables防火墙规则设置

标签:防火墙   服务器   enable   start   

原文地址:http://kenvik.blog.51cto.com/11000054/1858419

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!