位置: 编程技术 - 正文

和大家一起分享不错的iptables(和大家一起分享一下你读书以后的感受吧)

编辑:rootadmin

推荐整理分享和大家一起分享不错的iptables(和大家一起分享一下你读书以后的感受吧),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:和大家一起分享喜悦,和大家一起分享爱的温暖的作文,和大家一起分享你的煮饭过程吧,很荣幸能够站在这里和大家一起分享,和大家一起分享爱的温暖的作文,和大家一起分享交流,和大家一起分享的词语,和大家一起分享的词语,内容如对您有帮助,希望把文章链接给更多的朋友!

和大家一起分享不错的iptables(和大家一起分享一下你读书以后的感受吧)

我想下面的脚本很容易看懂!当然 如果没看懂提出来,我很乐意解答!当然,也很希 望 你们可以指出错误 !很感谢大家的指导 ,特别是platinum!环境:redhat9 加载了string time等模块,加载方法参照 接外网──ppp0eth1 接内网──..0.0/

#!/bin/sh#modprobe ipt_MASQUERADEmodprobe ip_conntrack_ftpmodprobe ip_nat_ftpiptables -Fiptables -t nat -Fiptables -Xiptables -t nat -X###########################INPUT键###################################iptables -P INPUT DROPiptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -A INPUT -p tcp -m multiport --dports ,, -j ACCEPTiptables -A INPUT -p tcp -s ..0.0/ --dport -j ACCEPT#允许内网samba,smtp,pop3,连接iptables -A INPUT -i eth1 -p udp -m multiport --dports -j ACCEPT#允许dns连接iptables -A INPUT -p tcp --dport -j ACCEPTiptables -A INPUT -p gre -j ACCEPT#允许外网vpn连接iptables -A INPUT -s ..0.0/ -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -A INPUT -i ppp0 -p tcp --syn -m connlimit --connlimit-above -j DROP#为了防止DOS太多连接进来,那么可以允许最多个初始连接,超过的丢弃iptables -A INPUT -s ..0.0/ -p tcp --syn -m connlimit --connlimit-above -j DROP#为了防止DOS太多连接进来,那么可以允许最多个初始连接,超过的丢弃iptables -A INPUT -p icmp -m limit --limit 3/s -j LOG --log-level INFO --log-prefix "ICMP packet IN: "iptables -A INPUT -p icmp -j DROP#禁止icmp通信-ping 不通iptables -t nat -A POSTROUTING -o ppp0 -s ..0.0/ -j MASQUERADE#内网转发iptables -N syn-floodiptables -A INPUT -p tcp --syn -j syn-floodiptables -I syn-flood -p tcp -m limit --limit 3/s --limit-burst 6 -j RETURNiptables -A syn-flood -j REJECT#防止SYN攻击 轻量#######################FORWARD链###########################iptables -P FORWARD DROPiptables -A FORWARD -p tcp -s ..0.0/ -m multiport --dports ,,,, -j ACCEPTiptables -A FORWARD -p udp -s ..0.0/ --dport -j ACCEPTiptables -A FORWARD -p gre -s ..0.0/ -j ACCEPTiptables -A FORWARD -p icmp -s ..0.0/ -j ACCEPT#允许 vpn客户走vpn网络连接外网iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -I FORWARD -p udp --dport -m string --string "tencent" -m time --timestart 8: --timestop : --days Mon,Tue,Wed,Thu,Fri,Sat -j DROP#星期一到星期六的8:-:禁止qq通信iptables -I FORWARD -p udp --dport -m string --string "TENCENT" -m time --timestart 8: --timestop : --days Mon,Tue,Wed,Thu,Fri,Sat -j DROP#星期一到星期六的8:-:禁止qq通信iptables -I FORWARD -p udp --dport -m string --string "tencent" -m time --timestart : --timestop : --days Mon,Tue,Wed,Thu,Fri,Sat -j DROPiptables -I FORWARD -p udp --dport -m string --string "TENCENT" -m time --timestart : --timestop : --days Mon,Tue,Wed,Thu,Fri,Sat -j DROP#星期一到星期六的:-:禁止QQ通信iptables -I FORWARD -s ..0.0/ -m string --string "qq.com" -m time --timestart 8: --timestop : --days Mon,Tue,Wed,Thu,Fri,Sat -j DROP#星期一到星期六的8:-:禁止qq网页iptables -I FORWARD -s ..0.0/ -m string --string "qq.com" -m time --timestart : --timestop : --days Mon,Tue,Wed,Thu,Fri,Sat -j DROP#星期一到星期六的:-:禁止QQ网页iptables -I FORWARD -s ..0.0/ -m string --string "ay.net" -j DROPiptables -I FORWARD -d ..0.0/ -m string --string "宽频影院" -j DROPiptables -I FORWARD -s ..0.0/ -m string --string "色情" -j DROPiptables -I FORWARD -p tcp --sport -m string --string "广告" -j DROP#禁止ay.net,宽频影院,色情,广告网页连接 !但中文 不是很理想iptables -A FORWARD -m ipp2p --edk --kazaa --bit -j DROPiptables -A FORWARD -p tcp -m ipp2p --ares -j DROPiptables -A FORWARD -p udp -m ipp2p --kazaa -j DROP#禁止BT连接iptables -A FORWARD -p tcp --syn --dport -m connlimit --connlimit-above --connlimit-mask -j DROP#只允许每组ip同时个端口转发#######################################################################sysctl -w net.ipv4.ip_forward=1 &>;/dev/null#打开转发#######################################################################sysctl -w net.ipv4.tcp_syncookies=1 &>;/dev/null#打开 syncookie (轻量级预防 DOS 攻击)sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established= &>;/dev/null#设置默认 TCP 连接痴呆时长为 秒(此选项可以大大降低连接数)sysctl -w net.ipv4.ip_conntrack_max= &>;/dev/null#设置支持最大连接树为 W(这个根据你的内存和 iptables 版本来,每个 connection 需要 多个字节)#######################################################################iptables -I INPUT -s ..0. -j ACCEPTiptables -I FORWARD -s ..0. -j ACCEPT#..0.是我的机子,全部放行!############################完#########################################

构筑Linux防火墙之IPtables的概念与用法(1) 构筑Linux防火墙之什么是Linux防火墙防火墙典型的设置是有两个网卡,一个流入,一个流出。iptables读取流入和流出的数据包的报头,然后将它们与规划

构筑Linux防火墙之IPtables的概念与用法(2) 目标(target)我们已经知道,目标是由规则指定的操作,那些与规则匹配的信息包执行这些操作。除了允许用户定义的目标之外,还有许多可用的目标

Linux架设DNS服务器(一) 一、域名系统介绍1.域名系统域名系统为一个分布式数据库,它使本地负责控制整个分布式数据库的部分段,每一段中的数据通过客户,服务器模式在整个网

标签: 和大家一起分享一下你读书以后的感受吧

本文链接地址:https://www.jiuchutong.com/biancheng/366236.html 转载请保留说明!

上一篇:netfilter/iptables模块编译及应用

下一篇:构筑Linux防火墙之IPtables的概念与用法(1)(linux 防火墙原理)

  • 发放福利视同销售进项税要转出吗?
  • 税友财务软件一年多少钱
  • 所得税季报季末人数怎么计算
  • 发票超额如何收税
  • 普票为啥不能抵扣
  • 劳务服务公司不含派遣,能接外包吗
  • 审计调整分录做在哪一年
  • 未达起征点可以开专票吗
  • 企业所得税税率多少
  • 长期股权投资会减值损失吗
  • 合伙企业应纳税所得额公式是什么
  • 建安业一般纳税人是清包工是什么意思
  • 如何解决私账流水过大的问题?
  • 补提折旧以前年度损益调整汇算清缴怎么处理
  • 工程外管证核销是什么意思
  • 现金流量表本月数和本年累计数不一致
  • 小规模租赁税是怎么征收的
  • 外购的自用小轿车
  • 给个人的返利如何交税
  • 企业所得税计提金额怎么算
  • 企业多扣个税怎么处理
  • 堤围费是什么意思
  • 金银首饰消费税怎么算
  • 营改增后税金由哪几项费用组成
  • 房屋销售佣金能退回吗
  • 非流动资产基金是什么意思
  • 我的初级备考经验怎么写
  • 协定存款分析及2018金融机构人民币存款基准利率表
  • 经营租赁中出租人发生的初始直接费用是指
  • 苹果手机m开头的序列号代表什么
  • 上月印花税计提多了如何冲回
  • 农业合作社农民合作社
  • kb5000908打印问题
  • 抖音自动抢福袋挂机软件哪个好
  • ipv6无网络访问权限怎么解决
  • 年度应付职工薪酬在科目余额表哪里看
  • 期末库存盘点表
  • ICCV, ECCV, CVPR,IEEE的关系
  • 研发新产品的重要性
  • php代码提示
  • phpforeach
  • php如何获取当前时间
  • 集团公司对子公司的内部审计
  • phpcms rce
  • 财务报表报送与信息采集(小企业会计准则)季报
  • 临时工工资无发票可以扣除吗
  • 发工资时代扣房贷怎么办
  • mysql union和join
  • 间接费用允许调整吗
  • 收外汇是一定要交税吗
  • 支付债券发行费怎么算
  • 股票股利怎么理解
  • 小微企业增值税优惠政策最新2023
  • 专项基金是什么
  • 一般纳税人适用什么会计准则
  • 建筑企业预缴所得税税率是多少
  • 单位保险柜里都放些什么
  • 免税农产品怎么开发票
  • 收到银行季度结转怎么做
  • 买车给了上牌费去车管所还用给钱吗
  • 固定资产一次性扣除账务处理
  • 电子发票一定要盖章吗
  • 工程一直不办结算怎么办
  • 简易计税项目可以抵扣进项税吗?
  • 年数总和法和双倍余额递减法的公式
  • 公司的残保金是分摊到员工身上的吗
  • 利用系统的公文有哪些
  • centos7查看性能监控
  • mac刻录工具
  • win7自动关闭显示器
  • nodejs函数返回值
  • javascript的常用数据类型
  • python内置数据结构有几种
  • jquery鼠标点击事件怎么写
  • python爬虫入门教程
  • python对比go
  • 安徽省国家税务总局电子税务局
  • 地税稽查局查账严重吗
  • 购买税控盘怎么抵扣
  • 北京税务局开票系统
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设