Linux防火墙规则示例

  • 来源: 51CTO 作者: 李祥敬   2009-12-18/17:38
  • 网上看到一个Linux防火墙规则示例,记录下来,以备查用

    sbin/iptables -P INPUT DROP

    /sbin/iptables -I INPUT -p tcp–dport 80 -j ACCEPT

    /sbin/iptables -I INPUT -p tcp–dport 22 -j ACCEPT

    /sbin/iptables -A INPUT -j DROP

    /sbin/iptables -A INPUT -j LOG

    /sbin/iptables -A FORWARD -p tcp–syn -m limit–limit 1/s -j ACCEPT

    /sbin/iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

    /sbin/iptables -A FORWARD -p icmp–icmp-type echo-request -m limit–limit 1/s -j ACCEPT

    /etc/init.d/iptables save /etc/init.d/iptables restart


    评论 {{userinfo.comments}}

    {{money}}

    {{question.question}}

    A {{question.A}}
    B {{question.B}}
    C {{question.C}}
    D {{question.D}}
    提交

    驱动号 更多