码迷,mamicode.com
首页 > 其他好文 > 详细

iptables配置实例

时间:2020-09-18 03:13:03      阅读:16      评论:0      收藏:0      [点我收藏+]

标签:端口范围   bsp   eth0   tab   配置实例   规则   pre   font   命令   

1.禁止访问22端口

[root@m01 ~]# iptables -t filter -A INPUT -p tcp --dport 22 -j DROP

iptables     #防火墙命令
-t             #指定表
filter         #filter表
-A             #追加规则到链
INPUT         #指定链
-p             #指定协议
tcp         #tcp协议
--dport     #指定端口
22             #端口号
-j             #指定动作
DROP        #丢弃

2.禁止IP访问

[root@m01 ~]# iptables -t filter -A INPUT -p tcp -s 10.0.0.7 -j DROP

-s            #指定IP
10.0.0.7    #IP地址或网段

3.禁止IP网段

[root@m01 ~]# iptables -t filter -A INPUT -p tcp -s 10.0.0.0/24 -i eth0 -j DROP

-i            #指定网卡

4.只允许某个IP访问

#方式一:
[root@m01 ~]# iptables -t filter -A INPUT -p tcp -s 10.0.0.1 -j ACCEPT
[root@m01 ~]# iptables -t filter -A INPUT -p tcp -s 10.0.0.0/24 -j DROP

#方式二:
[root@m01 ~]# iptables -t filter -A INPUT -p tcp ! -s 10.0.0.1 -i eth0 -j DROP

!              #取反

5.拒绝端口范围

#如果端口是连续的
[root@m01 ~]# iptables -t filter -A INPUT -p tcp --dport 22:200 -j DROP

#如果端口不是连续的
[root@m01 ~]# iptables -t filter -A INPUT -p tcp -m multiport --dport 22:200,3000:4000 -j DROP 

 

iptables配置实例

标签:端口范围   bsp   eth0   tab   配置实例   规则   pre   font   命令   

原文地址:https://www.cnblogs.com/chenlifan/p/13679641.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!