预览加载中,请您耐心等待几秒...
1/6
2/6
3/6
4/6
5/6
6/6

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

Linux防火墙iptables设置Linux防火墙iptables设置防火墙是保护服务器的重要措施。它可以对访问权限等做出细粒度的约束。废话少说,下面我们就来看看如何对防火墙进行设置。相关命令只允许特定ip访问80端口:iptables-IINPUT-pTCP–dport80-jDROP注意dport前面是两个-iptables-IINPUT-sspecificIp-pTCP–dport80-jACCEPT第一条命令是禁止所有访问80端口的'请求。第二条就是对特定IP开放80端口。这个是很有用的。比如,我们可以只让负载均衡服务器来访问应用服务器的80端口。查看设置是否生效:iptables-L只允许特定ip访问多ip服务器上的80端口:我们可以给一个服务器配置多个ip地址。在第一个命令中,我们是禁止了此台服务器上的全部ip的80端口。那么我们如何只禁止服务器上的一个ip的80端口呢?下面这条命令只允许来自174.140.3.190的ip访问服务器上216.99.1.216的80端口:iptables-AFORWARD-s174.140.3.190-d216.99.1.216-ptcp-mtcp–dport80-jACCEPTiptables-AFORWARD-d216.99.1.216-ptcp-mtcp–dport80-jDROP允许指定IP段来访问80端口:iptables-IINPUT-ptcp–dport80-jDROPiptables-IINPUT-s192.168.1.0/24-ptcp–dport80-jACCEPT上面的例子中,就是只允许192.168.1.0/24这个ip段的ip访问80端口。只允许访问特定网址:iptables-AFilter-dwww.guowaivps.com-jACCEPTiptables-AFilter-jDROP多个端口:iptables-AFilter-ptcp-mmultiport–destination-port22,53,80,110-s192.168.20.3-jREJECT指定时间上网:iptables-AFilter-mtime–timestart17:30–timestop8:30–daysMon,Tue,Wed,Thu,Fri,Sat,Sun-jACCEPT禁止某个MAC地址访问internet:iptables-IFilter-mmac–mac-source00:11:22:33:44:55-jDROP禁止某个MAC地址的某个端口服务iptables-IFilter-ptcp-mmac–mac-source00:20:18:8F:72:F8–dport80-jDROP禁止某个ip地址的Ping:iptables–AFilter–picmp–s192.168.0.1–jDROP