您的位置:首页 > 其它

一段debian 下面Iptables脚本控制ip访问的例子。

2010-03-22 12:09 465 查看
写了好久了。自己都快忘记了顺便记在这里

1 iptables -F
2 iptables -N FIREWALL
3 iptables -F FIREWALL
4 iptables -A INPUT -j FIREWALL
5 iptables -A FORWARD -j FIREWALL
6 #pop3
7 #iptables -A FIREWALL -p tcp -m tcp --dport 110 --syn -j ACCEPT
8 #iptables -A FIREWALL -p tcp -m tcp --dport 143 --syn -j ACCEPT
9 #mysql
10 iptables -A FIREWALL -p tcp -m tcp --dport 81 --syn -j ACCEPT
11 #WWW
12 iptables -A FIREWALL -p tcp -m tcp --dport 80 --syn -j ACCEPT
13 #SSHD
14 iptables -A FIREWALL -p tcp -m tcp --dport 22 --syn -j ACCEPT
15 #SMTP
16 #iptables -A FIREWALL -p tcp -m tcp --dport 25 --syn -j ACCEPT
17 #MAIL
18 #iptables -A FIREWALL -p tcp -m tcp --dport 8090 --syn -j ACCEPT
19 #rpc
20 #iptables -A FIREWALL -p tcp -m tcp --dport 7766 --syn -j ACCEPT
21 #8000
22 #iptables -A FIREWALL -p tcp -m tcp --dport 8000 --syn -j ACCEPT
23
24
25 iptables -A FIREWALL -i lo -j ACCEPT
26 #DNS 解析
27 iptables -A FIREWALL -p udp -m udp --sport 53 -j ACCEPT
28 iptables -A FIREWALL -p tcp -m tcp --syn -j DROP
29 iptables -A FIREWALL -p udp -m udp -j DROP
30 iptables-save > /etc/firewall-rules
31 iptables-restore < /etc/firewall-rules
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: