国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用iptables設定一些安全防護功能(2)
2007-06-01   

下面是我設定 iptables 的一些簡單規則,可以參考一下。(與 NAT 無關喔)
# 掛入相關 module

modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc
# 重設
iptables -F
iptables -X
iptables -F -t nat
iptables -X -t mangle
# 把 FORWARD 關閉
iptables -P FORWARD DROP
這是打開讓自己網域可以方便連結,也就是該網域不設防
iptables -A INPUT -p all -s ip_net/netmask -j ACCEPT
允許相關連結服務
iptables -A INPUT -i eth0 -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 23 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -i eth0 -p udp --dport 53 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 113 -j ACCEPT
iptables -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i eth0 -m state --state NEW,INVALID -j DROP
上面是打開允許 port 20、21、22、23、25、53、110、113 等服務才能夠
被外面所聯機。
port 20、21 : ftp 使用的。
port 22 : ssh 聯機
port 23 : telnet 聯機。方便使用,其實不開放比較安全。
port 25 : sendmail 使用。讓信件可以寄進來。
port 53 : dns 使用。dns 需要打開 udp 使用。
port 110 : pop3 使用
port 113 : auth 身份確認。我打開是讓一些使用該 113 確認身份的主機
不至于反查時會卡住很久。
最后一行是對于主動聯機或者是不合法聯機,一律通通拒絕掉。
這個 script 內容,很適用只允許外面連結特定的 port 服務,剩下的其余
port 就拒絕外面主動建立的聯機。比方使用 Modem 撥接,只希望里面可以
正常聯機出去,外面都無法聯機進來這個需求。(ps: modem 是使用 ppp0
等這些接口,上面的 eth0 要改成 ppp0 )



熱詞搜索:

上一篇:使用iptables設定一些安全防護功能(1)
下一篇:使用iptables設定一些安全防護功能(3)

分享到: 收藏
主站蜘蛛池模板: 宜兴市| 神池县| 台湾省| 凉城县| 丰镇市| 洞口县| 历史| 安丘市| 历史| 保山市| 石狮市| 巩义市| 云霄县| 潞西市| 城口县| 汾西县| 米脂县| 新闻| 翁牛特旗| 班玛县| 东辽县| 南丰县| 廉江市| 八宿县| 都江堰市| 孝义市| 平乡县| 集安市| 威信县| 隆子县| 黎川县| 略阳县| 东阳市| 深泽县| 年辖:市辖区| 嘉禾县| 寻甸| 阿巴嘎旗| 昭平县| 天峨县| 奉新县|