前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >iptable配置[通俗易懂]

iptable配置[通俗易懂]

作者头像
全栈程序员站长
发布2022-08-24 13:52:40
5300
发布2022-08-24 13:52:40
举报
文章被收录于专栏:全栈程序员必看

大家好,又见面了,我是你们的朋友全栈君。简介:iptables 是与最新的 2.4.x 版本 Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。 —来自百度百科

配置使用说明: 1.封IP 1>.单个IP的命令是

代码语言:javascript
复制
 iptables -I INPUT -s ***.***.***.*** -j DROP

2>.封IP段的命令是

代码语言:javascript
复制
 iptables -I INPUT -s ***.1.0.0/16 -j DROP
 iptables -I INPUT -s ***.2.0.0/16 -j DROP
 iptables -I INPUT -s ***.3.0.0/16 -j DROP

3>.封整个段的命令是

代码语言:javascript
复制
iptables -I INPUT -s 211.0.0.0/8 -j DROP

4>.封几个段的命令是

代码语言:javascript
复制
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

2.服务器启动自运行 有三个方法: 1>.把它加到/etc/rc.local中 2>.service iptables save 也可以把你当前的iptables规则放/etc/sysconfig/iptables中,系统启动iptables时自动执行. 后种更好,一般iptables服务会在network服务之前启来,更安全

3.解封:

代码语言:javascript
复制
iptables -L INPUT
iptables -L --line-numbers #查看规则序号
iptables -D INPUT 序号

iptable1.1.19文档

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/140208.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022年5月8,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云服务器
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档