• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 防火墻知識(shí) > CentOS禁止ping和iptables的配置方法

    CentOS禁止ping和iptables的配置方法

    時(shí)間: 林澤1002 分享

    CentOS禁止ping和iptables的配置方法

      centos一般本身就帶有iptables防火墻,一hyper-v架構(gòu)centos系統(tǒng)的VPS由于采用網(wǎng)上廣為流傳的IPTABLES設(shè)置方法,導(dǎo)致無(wú)法修改ssh的22端口.下面是學(xué)習(xí)啦小編收集整理的CentOS禁止ping和iptables的配置方法,希望對(duì)大家有幫助~~

      CentOS禁止ping和iptables的配置方法

      工具/原料

      centos

      iptables

      centos iptables的正確設(shè)置方法和禁止PING

      1清除已有iptables規(guī)則

      iptables -F iptables -X iptables -Z

      2.iptables的配置,這里張小三資源網(wǎng)采用centos官方給出的默認(rèn)的防火墻規(guī)則,我們只需要添加或刪除不用的端口就可以了,這樣才能最大化的兼容各種環(huán)境,降低防火墻不兼容造成的負(fù)載等問(wèn)題。

      首先運(yùn)行命令:vi /etc/sysconfig/iptables添加如下內(nèi)容。

      # Firewall configuration written by system-config-securitylevel

      # Manual customization of this file is not recommended.

      *filter

      :INPUT ACCEPT [0:0]

      :FORWARD ACCEPT [0:0]

      :OUTPUT ACCEPT [0:0]

      :RH-Firewall-1-INPUT - [0:0]

      -A INPUT -j RH-Firewall-1-INPUT

      -A FORWARD -j RH-Firewall-1-INPUT

      #準(zhǔn)許本機(jī)localhost訪問(wèn)

      -A RH-Firewall-1-INPUT -i lo -j ACCEPT

      #是否禁止ping,禁止的話可以在下面這句的開(kāi)頭加#號(hào)。

      -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT

      #允許已建立的或相關(guān)連的通行

      -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

      #開(kāi)放s.s.h的22端口(開(kāi)放其它端口可以按照下面規(guī)則自己添加)

      -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

      #開(kāi)放80端口

      -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

      #開(kāi)放ftp的21端口

      -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT

      #除放開(kāi)的端口外禁止其它端口

      -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

      COMMIT

      3最后保存一下

      service iptables save

      #防止iptables機(jī)器重啟失效,重啟iptables自動(dòng)生效,運(yùn)行如下命令 chkconfig --level 345 iptables on service iptables restart

      iptables應(yīng)用

      1查看已添加的iptables規(guī)則:

      iptables -L

      2刪除已添加的iptables規(guī)則:

      將所有iptables規(guī)則按照1.2.3....進(jìn)行排序,執(zhí)行: iptables -L -n --line-numbers 如果要?jiǎng)h除INPUT里序號(hào)為5的規(guī)則,執(zhí)行: iptables -D INPUT 5

      3利用iptables屏蔽指定的IP:

      #屏蔽單個(gè)IP的命令是 iptables -I INPUT -s 123.45.6.7 -j DROP

      #封整個(gè)段即從123.0.0.1到123.255.255.254的命令

      iptables -I INPUT -s 123.0.0.0/8 -j DROP

      #封IP段即從123.45.0.1到123.45.255.254的命令

      iptables -I INPUT -s 124.45.0.0/16 -j DROP

      #封IP段即從123.45.6.1到123.45.6.254的命令是

      iptables -I INPUT -s 123.45.6.0/24 -j DROP

      iptables v1.4.7

      [root@MXFJ etc]# iptables -h

      iptables v1.4.7

      Usage: iptables -[AD] chain rule-specification [options]

      iptables -I chain [rulenum] rule-specification [options]

      iptables -R chain rulenum rule-specification [options]

      iptables -D chain rulenum [options]

      iptables -[LS] [chain [rulenum]] [options]

      iptables -[FZ] [chain] [options]

      iptables -[NX] chain

      iptables -E old-chain-name new-chain-name

      iptables -P chain target [options]

      iptables -h (print this help information)


    CentOS禁止ping和iptables的配置方法相關(guān)文章:

    1.iptables防火墻如何設(shè)置

    2.怎么樣查看centos防火墻狀態(tài)

    3.CentOS 7 在vmware中的網(wǎng)絡(luò)設(shè)置的介紹

    2955461 主站蜘蛛池模板: 色欲精品国产一区二区三区AV| 国产无遮挡又黄又爽在线视频| 国产成人片无码视频在线观看| 日本一区二区三区欧美在线观看| 67194在线午夜亚洲| 日韩视频免费在线观看| 国产资源免费观看| 午夜亚洲国产成人不卡在线| 久久亚洲精品中文字幕| 美女扒开内裤无遮挡网站| 女女互揉吃奶揉到高潮视频| 亚洲欧美卡通另类| 人人澡人人澡人人看| 欧美白人最猛性xxxxx| 大尺度无遮挡h彩漫| 免费观看黄色的网站| 一级做a爰全过程免费视频毛片| 2020国产精品自拍| 日本丰满岳乱妇在线观看| 制服丝袜第六页| 80s国产成年女人毛片| 法国性经典xxxxhd| 国产拳头交一区二区| 中文字幕永久更新| 色噜噜狠狠一区二区三区果冻| 日日AV色欲香天天综合网| 国产午夜福利100集发布| 久久精品国产亚洲AV蜜臀色欲| 国产精品真实对白精彩久久| 最新亚洲人成无码网www电影| 国产suv精品一区二区883| 中文字幕有码视频| 浪货夹得好紧太爽了bl| 国产高清自拍视频| 亚洲欧美另类自拍| 青青草国产免费| 无遮挡亲胸捏胸激吻视频| 啦啦啦中文在线观看日本| 999无色码中文字幕| 欧美日韩动态图| 国产熟女露脸大叫高潮|