码迷,mamicode.com
首页 > 其他好文 > 详细

iptables限制访问

时间:2019-10-30 16:37:24      阅读:96      评论:0      收藏:0      [点我收藏+]

标签:tcp   超过   允许   ash   指定   NPU   inpu   命令   tab   

iptables限制访问

常用命令

# 查看规则
iptables -L INPUT --line-numbers

# 开放指定的端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT

# 禁止指定端口
iptables -A INPUT -p tcp --dport 80 -j DROP

# 拒绝所有端口
iptables -A INPUT -j DROP

限制ip

# 限制单个ip的所有端口访问
iptables -I INPUT -s 211.1.0.1 -j DROP

# 封IP段所有端口访问
iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP

# 封整个段所有端口访问
iptables -I INPUT -s 211.0.0.0/8 -j DROP

限制端口

# 限制9889端口 tcp访问
iptables -I INPUT -p tcp --dport 9889 -j DROP

# 允许211.1.0.1 tcp访问9889端口
iptables -I INPUT -s 211.1.0.1 -p tcp --dport 9889 -j ACCEPT

# 限制211.1.0.1 tcp访问9889端口
iptables -I INPUT -s 211.1.0.1 -p tcp --dport 9889 -j DROP

限制并发访问

# 限制211.1.0.1访问80端口的并发数不超过10
iptables -I INPUT -p tcp --dport 80 -s 211.1.0.1 -m connlimit --connlimit-above 10 -j REJECT

解除封印

# 解除所有
iptables -L INPUT

# 解除单个(iptables -L --line-numbers 查看id)
iptables -D INPUT $ID

iptables限制访问

标签:tcp   超过   允许   ash   指定   NPU   inpu   命令   tab   

原文地址:https://www.cnblogs.com/xcmelody/p/11765473.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!