ip6tables 基本配置
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,一、配置效果[root@gs ~]# ip6tables -nvLChain INPUT (policy DROP 893 packets, 64296 bytes) pkts bytes targe
千家信息网最后更新 2025年12月01日ip6tables 基本配置
一、配置效果
[root@gs ~]# ip6tables -nvLChain INPUT (policy DROP 893 packets, 64296 bytes) pkts bytes target prot opt in out source destination 2630 229K ACCEPT all * * ::/0 ::/0 state RELATED,ESTABLISHED 52 6408 ACCEPT tcp * * ::/0 ::/0 tcp dpt:80 901 107K ACCEPT tcp * * ::/0 ::/0 tcp dpt:443 64 4304 ACCEPT all * * ::/0 fe80::/16 1582 103K ACCEPT all * * fe80::/16 ::/0 Chain FORWARD (policy ACCEPT 543 packets, 224K bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 13718 packets, 1042K bytes) pkts bytes target prot opt in out source destination [root@gs ~]# 二、配置命令
[root@gs ~]# cat /etc/sysconfig/ip6tables*nat:PREROUTING ACCEPT [1044:157083]:INPUT ACCEPT [0:0]:OUTPUT ACCEPT [4:416]:POSTROUTING ACCEPT [4:416]COMMIT*filter:INPUT DROP [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT-A INPUT -d fe80::0/16 -j ACCEPT-A INPUT -s fe80::0/16 -j ACCEPTCOMMIT三、命令解释
这里要放行fe80::/16的数据包,主要原因是在数据通信的时候,会有使用大量的fe80的地址进行通讯。如果不放通会影响使用。
四、后续
这个fe80的地址是个神奇的地址,无法舍弃,在很多地方都需要使用,需要继续理解。
地址
配置
命令
数据
神奇
原因
地方
效果
数据通信
时候
是在
通讯
影响
解释
通信
基本配置
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
做小程序软件开发多少费用
地平线5服务器锁定
网络安全性的意义
工作内容类型 软件开发
制定网络安全政策和技术标准
软件开发公司深圳钟建明
腾讯云服务器添加管理员
实况2018ps4连不上服务器
安全管家禁止服务器启动
软件开发模型重要性
怎么样能称为软件开发大牛
网络安全项目实施流程
怎么申请服务器端口
天津特色软件开发价钱
脏小豆骗赞服务器视频
汽车总网络技术
北京管理系统软件开发
邀请注册数据库设计
计算机网络技术历年考试题
数据库查询返回中文问号
数据库太大备份慢
集团网络安全方案
圣树唤歌服务器互通
互联网科技公司怎么运营
网络安全审查期间不能注册
服务器距离远
数据库中数据表的用途
国外服务器的好处
莱芜凤巢网络技术有限公司咋样
运维下的软件开发