Linux防火墻規(guī)則示例 |
發(fā)布時(shí)間: 2012/8/14 19:41:43 |
網(wǎng)上看到一個(gè)Linux防火墻規(guī)則示例,記錄下來,以備查用 sbin/iptables -P INPUT DROP /sbin/iptables -I INPUT -p tcp–dport 80 -j ACCEPT /sbin/iptables -I INPUT -p tcp–dport 22 -j ACCEPT /sbin/iptables -A INPUT -j DROP /sbin/iptables -A INPUT -j LOG /sbin/iptables -A FORWARD -p tcp–syn -m limit–limit 1/s -j ACCEPT /sbin/iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT /sbin/iptables -A FORWARD -p icmp–icmp-type echo-request -m limit–limit 1/s -j ACCEPT /etc/init.d/iptables save /etc/init.d/iptables restart
本文出自:億恩科技【www.cmtents.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |