欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

防火墻初始化腳本iptables.sh的示例代碼-創(chuàng)新互聯(lián)

這篇文章給大家分享的是有關(guān)防火墻初始化腳本iptables.sh的示例代碼的內(nèi)容。小編覺得挺實(shí)用的,因此分享給大家做個(gè)參考,一起跟隨小編過來看看吧。

創(chuàng)新互聯(lián)的客戶來自各行各業(yè),為了共同目標(biāo),我們在工作上密切配合,從創(chuàng)業(yè)型小企業(yè)到企事業(yè)單位,感謝他們對我們的要求,感謝他們從不同領(lǐng)域給我們帶來的挑戰(zhàn),讓我們激情的團(tuán)隊(duì)有機(jī)會用頭腦與智慧不斷的給客戶帶來驚喜。專業(yè)領(lǐng)域包括成都做網(wǎng)站、成都網(wǎng)站建設(shè)、電商網(wǎng)站開發(fā)、微信營銷、系統(tǒng)平臺開發(fā)。
#!/bin/bash
path=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin
export path
## WEB服務(wù)器,開啟80.443端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
## zabbix服務(wù)器,開啟10050:10051端口
iptables -A INPUT -p tcp --dport 10050:10051 -j ACCEPT
###redis server服務(wù)默認(rèn)端口6379的命令
iptables -A INPUT -p tcp --dport 6379 -j ACCEPT
#數(shù)據(jù)庫服務(wù)器,開啟3306端口
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
#允許的本機(jī)SSH服務(wù)
iptables -A INPUT -p TCP  --dport 1314 -j ACCEPT       
#允許的本機(jī)rsync服務(wù)
iptables -A INPUT -p TCP  --dport 873 -j ACCEPT 
###允許icmp包通過,也就是允許ping
 iptables  -A INPUT  -p icmp -j ACCEPT  
 iptables  -A OUTPUT -p icmp -j ACCEPT
 iptables  -A INPUT  -p icmp -j ACCEPT
### 允許loopback!(不然會導(dǎo)致DNS無法正常關(guān)閉等問題)
 iptables  -A INPUT -i lo -p all -j ACCEPT
 iptables  -A OUTPUT -o lo -p all -j ACCEPT
#### 減少不安全的端口連接,
###  有些些特洛伊***會掃描端口31337到31340(即***語言中的 elite 端口)上的服務(wù)
 iptables -A OUTPUT -p tcp --sport 31337:31340 -j DROP
 iptables -A OUTPUT -p tcp --dport 31337:31340  -j DROP
###處理IP碎片數(shù)量,防止***,允許每秒100個(gè)
 iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT
### 設(shè)置ICMP包過濾,允許每秒1個(gè)包,限制觸發(fā)條件是10個(gè)包
 iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT
### drop非法連接
 iptables -A INPUT     -m state --state INVALID -j DROP
 iptables -A OUTPUT    -m state --state INVALID -j DROP
 iptables -A FORWARD   -m state --state INVALID -j DROP
#### 允許所有已經(jīng)建立的和相關(guān)的連接
 iptables -A INPUT  -m state --state ESTABLISHED,RELATED  -j ACCEPT
 iptables -A OUTPUT -m state --state ESTABLISHED,RELATED  -j ACCEPT
####丟棄壞的TCP包
 iptables -A FORWARD -p TCP ! --syn -m state --state NEW -j DROP
####防止SYN*** 輕量級預(yù)防
iptables -N syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -I syn-flood -p tcp -m limit --limit 3/s --limit-burst 6 -j RETURN
iptables -A syn-flood -j REJECT
####防止DOS太多連接進(jìn)來,可以允許外網(wǎng)網(wǎng)卡每個(gè)IP最多15個(gè)初始連接,超過的丟棄
iptables -A INPUT -i eth0 -p tcp --syn -m connlimit --connlimit-above 15 -j DROP
iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
####用Iptables抵御DDOS (參數(shù)與上相同)
iptables -A INPUT  -p tcp --syn -m limit --limit 12/s --limit-burst 24 -j ACCEPT
iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
#####控制單個(gè)IP在一定的時(shí)間(比如60秒)內(nèi)允許新建立的連接數(shù)
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEPT
####控制單個(gè)IP的大并發(fā)連接數(shù)
iptables -I INPUT -p tcp --dport 80 -m connlimit  --connlimit-above 50 -j REJECT
##### 黑名單
#/sbin/iptables -A INPUT -s 1.1.1.0/24 -j DROP
#/sbin/iptables -A INPUT -s 1.1.1.0 -j DROP
##### 白名單
#/sbin/iptables -A INPUT -s 1.1.1.1/24 -j ACCEPT # 信任的網(wǎng)絡(luò)
#/sbin/iptables -A INPUT -s 1.1.1.1  -j ACCEPT # 信任的ip
/etc/rc.d/init.d/iptables save
#/etc/rc.d/init.d/iptables restart

感謝各位的閱讀!關(guān)于“防火墻初始化腳本iptables.sh的示例代碼”這篇文章就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,讓大家可以學(xué)到更多知識,如果覺得文章不錯(cuò),可以把它分享出去讓更多的人看到吧!

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。

文章名稱:防火墻初始化腳本iptables.sh的示例代碼-創(chuàng)新互聯(lián)
網(wǎng)站URL:http://aaarwkj.com/article14/gohge.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站維護(hù)外貿(mào)網(wǎng)站建設(shè)、面包屑導(dǎo)航自適應(yīng)網(wǎng)站、全網(wǎng)營銷推廣、App開發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都app開發(fā)公司
国产又粗又长在线视频| 亚洲成人日韩成人av| 2021久久国产综合精品青草| 日韩一级久久精品理论| 日韩黄色大片免费在线观看| 日本特黄特黄录像在线| 91精品亚洲内射孕妇| 亚洲国产精品一区二区| 宅男午夜一区二区三区| 欧美亚洲中文字幕高清| 国产三级三级三级三级三级| 2023天天操夜夜操| 久久综合久久狠狠激情| 熟女人妻精品一二三四| 视频在线免费观看97| 日韩中文字幕欧美国产| 一区二区三区在线观看美女视频| 亚洲av一本岛在线播放| 中文字幕精品一区二区三区视频| 亚洲国产精品一区二区av不卡| 青青草原一区在线观看| 亚洲大尺码在线视频香蕉| 日韩高清有码一区二区| 国产原创av剧情六区| 日韩精选视频在线播放| 欧美三级特黄在线播放| 婷婷亚洲五月伊人91| 蜜臀在线观看免费视频| 国产91极品尤物白丝美女| 色婷婷国产精品久久包臀| 人妻在线中文字幕一区| 日韩一日韩一区二区三电影在线观看| 91久久国产综合精品女同| 久久成人日韩电影午夜| 欧美aⅴ精品一区二区三区| 国产污视频网站在线观看| 男女视频一区二区三区在线观看 | 粉嫩在线一区二区懂色| 日本三本道成人免费毛片| 少妇精品偷拍高潮少妇在线观看| 黄色av福利在线网站|