安全的iptables防火墙配置(只开通SSH,WEB,DNS服务)
发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,iptables -F 清空所有规则链 iptables -X 删除特定手工设置的链 iptables -Z 清空计数器 iptables -P INPUT DROP //默认INPUT规则 丢弃 i
千家信息网最后更新 2025年12月03日安全的iptables防火墙配置(只开通SSH,WEB,DNS服务)iptables -F 清空所有规则链 iptables -X 删除特定手工设置的链 iptables -Z 清空计数器 iptables -P INPUT DROP //默认INPUT规则 丢弃 iptables -P OUTPUT DROP //默认OUTPUT规则 丢弃 iptables -P FORWARD DROP //默认FORWARD规则 丢弃 iptables -A INPUT -d 192.168.10.250 -p tcp -m tcp --dport 22 -j ACCEPT //开SSH服务进站端口 iptables -A INPUT -d 192.168.10.250 -p tcp -m tcp --dport 80 -j ACCEPT //开WEB服务进站端口 iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT //允许本地环回数据 iptables -A INPUT -p udp -m udp --sport 53 -j ACCEPT //来自远程DNS服务器53端口的数据包进站通过 iptables -A INPUT -p udp -m udp --dport 53 -j ACCEPT //进入本地服务器53端口的数据包进站通过 iptables -A INPUT -d 192.168.10.250 -p icmp -j ACCEPT //ICPM数据包可进入本地服务器 iptables -A OUTPUT -s 192.168.10.250 -p tcp -m tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT //对SSH的服务进入的数据包开启出站端口 iptables -A OUTPUT -s 192.168.10.250 -p tcp -m tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT //对WEB的服务进入的数据包开启出站端口 iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT //允许本地环回数据 iptables -A OUTPUT -p udp -m udp --sport 53 -j ACCEPT //从本地53端口出站的数据包出站通过 iptables -A OUTPUT -p udp -m udp --dport 53 -j ACCEPT //去往远程DNS服务器53端口的数据包出站通过 iptables -A OUTPUT -s 192.168.10.250 -p icmp -j ACCEPT //对对方ICMP数据包回应(ping命令回应数据包) service iptables save //保存配置信息 service iptables start //开启防火墙服务
数据
服务
端口
服务器
规则
防火墙
配置
防火
信息
命令
对方
手工
计数器
可进
安全
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
好久没做软件开发
vb.net控件访问数据库
湖南省不动产登记数据库标准
科技互联网捐赠汇总
cad软件开发最新中文版
怎么查看自己的服务器是什么系统
网络安全技术防范的目标
邮件服务器上有备份吗
Zinc20数据库的使用
java数据库有什么用
性价比高的重庆服务器托管物理机
网络安全保障义务的主体是
安阳大数据网络技术有限公司
软件开发黑盒复用
网络安全事件上报
万方数据库表达式
广西海集鲜网络技术有限公司
测试人员为什么要学数据库
临沂数据库置疑修复培训
京东支付连接服务器
网络安全意识教案
内存 服务器 台式机
陕西金丝雀网络技术有限公司
软件开发的普遍原则
戴尔服务器电源启动
丽水市正阳网络技术有限公司
零基础怎么学习软件开发
网络技术公司如何盈利
深圳搜搜搜网络技术有限公司电话
嵌入式软件开发工程师要学什么