Iptables防火墙基本操作与常使用的一些命令汇总
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

对于新手来说配置Iptables防火墙是一件非常困难的事,很多情况下Iptables规则也就是默认的,嘿嘿!对于Iptables的一些基本操作与常使用的一些命令了解一些还是不错的哦,当然想要精通那就要花很多时候与精力去学习,还有不断的去实践才得行!现在小七收集整理一些非常实用的Iptables一些基本的知识吧!
1、安装iptables防火墙如果没有安装iptables需要先安装
CentOS执行:
复制yum install iptablesDebian/Ubuntu执行:
复制apt-get install iptables2. Iptables基本操作启动iptables:service iptables start
关闭iptables:service iptables stop
重启iptables:service iptables restart
查看iptables状态:service iptables status
保存iptables配置:service iptables save
Iptables服务配置文件:/etc/sysconfig/iptables-config
Iptables规则保存文件:/etc/sysconfig/iptables
打开iptables转发:echo "1"> /proc/sys/net/ipv4/ip_forward
a) 删除iptables现有规则
复制 iptables -F iptables -X iptables -Zb) 查看iptables规则
复制iptables –L(iptables –L –v -n)c) 增加一条规则到最后
复制iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPTd) 添加一条规则到指定位置
复制iptables -I INPUT 2 -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPTe) 删除一条规则
复制iptabels -D INPUT 2f) 修改一条规则
复制iptables -R INPUT 3 -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPTg) 设置默认策略
复制iptables -P INPUT DROPh) 允许远程主机进行SSH连接
复制iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPTi) 允许本地主机进行SSH连接
复制iptables -A OUTPUT -o eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A INTPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPTj) 允许HTTP请求
复制iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A OUTPUT -o eth0 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPTk) 限制ping 192.168.xxx.x主机的数据包数,平均2/s个,最多不能超过3个
复制iptables -A INPUT -i eth0 -d 192.168.xxx.x -p icmp --icmp-type 8 -m limit --limit 2/second --limit-burst 3 -j ACCEPTl) 限制SSH连接速率(默认策略是DROP)
复制iptables -I INPUT 1 -p tcp --dport 22 -d 192.168.xxx.x -m state --state ESTABLISHED -j ACCEPT iptables -I INPUT 2 -p tcp --dport 22 -d 192.168.xxx.x -m limit --limit 2/minute --limit-burst 2 -m state --state NEW -j ACCEPT 4、使用iptables抵抗常见攻击防止syn攻击思路一:限制syn的请求速度(这个方式需要调节一个合理的速度值,不然会影响正常用户的请求)
复制iptables -N syn-flood iptables -A INPUT -p tcp --syn -j syn-flood iptables -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN iptables -A syn-flood -j DROP思路二:限制单个ip的最大syn连接数
复制iptables –A INPUT –i eth0 –p tcp --syn -m connlimit --connlimit-above 15 -j DROP 防止DOS攻击利用recent模块抵御DOS攻击
复制iptables -I INPUT -p tcp -dport 22 -m connlimit --connlimit-above 3 -j DROP单个IP最多连接3个会话
复制iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH只要是新的连接请求,就把它加入到SSH列表中
复制Iptables -I INPUT -p tcp --dport 22 -m state NEW -m recent --update --seconds 300 --hitcount 3 --name SSH -j DROP5分钟内你的尝试次数达到3次,就拒绝提供SSH列表中的这个IP服务。被限制5分钟后即可恢复访问。
防止单个ip访问量过大复制iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 30 -j DROP 木马反弹复制iptables –A OUTPUT –m state --state NEW –j DROP 防止ping攻击复制iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/m -j ACCEPT[iptables]历史优惠活动内容
猜你可能想看的VPS
- hkserversolution→51 优惠 美国大带宽 cn2 gia美国VPS[主机]
- php 获取文件名 文件路径 文件后缀名信息函数全球[VPS测评]
- PHP 获取数组中的指定列为新数组的方法全球[VPS测评]
- 云霸天下 IDC 日本站群服务器促销,4C 段 253 个 IP,50M站群服务器[IP]
- Name.com 4 月域名促销全球[VPS测评]
- Krypt→ION 平台圣何塞节点上线 8 折优惠码 CN2 优化全球[VPS测评]
- CoalCloud→99 元 季 2 核 4GB 内存 100GB SS虚拟空间(主机)
- 便宜 VirMach 优惠促销→256M 内存套餐$4.9 年 512M全球[VPS测评]
- 腾讯云秒杀→上海北京云服务器年付 99 元起 1C2G50G2M 三年仅全球[VPS测评]
- 帝国 CMS 启用 https 后登录后台空白的解决办法全球[VPS测评]
- DiyVM→香港 2G 内存 XEN 月付 69 元起 香港独立服务器 独立服务器[U]
- 宝塔面板中 ThinkPHP5 更改网站目录为 public 后运行报错全球[VPS测评]
- 便宜 VPS $12.5 年 1G 内存 20G SSD 1TB 流量@全球[VPS测评]
- hkserversolution→51 优惠 美国大带宽 cn2 gia美国VPS[主机]
- 傲游主机全场vps8折,美国CN2/香港CN2/德国CN2/荷兰CN2等美国VPS[主机]
- Cybernet-8.3$ 月 1C1G25G硬盘 1T流量 新加坡 美美国VPS[主机]
- Plus.hr-3.5$ 月 克罗地亚 1核1G内存20G硬盘 100G全球[VPS测评]
- 兼容移动和PC的loading加载和toast消息插件全球[VPS测评]
- 30个美容院抖音唯美文案,看到就直接拿去发吧全球[VPS测评]
- 云计算的大门依旧没向雷军敞开全球[VPS测评]
- 美云香港云服务器怎么样?1核1G香港云服务器价格99元/月香港VPS[主机]
- 好云:国内云服务器2核2G5M优惠,仅350元/年;香港/海外云服务器,香港VPS[主机]
- 魔方云:2021春节促销_香港CN2/美国CN2全年最高折扣75折/香港美国VPS[主机]
- 华凯易佰同比扭亏跨境电商行业回暖H2旺季将至中报追踪全球[VPS测评]
- 租用美国服务器有哪些安全方案美国VPS[主机]
- 天生云:香港CN2VPS/2核/4G/100G硬盘/4Mbps不限流量,香港VPS[主机]
- 深圳市城市交通规划设计研究中心股份有限公司关于与腾讯云计算(北京)有限责全球[VPS测评]
- 品光网络:香港美国免备案云服务器超低价,2核2G2M年付仅750元/年美国VPS[主机]
- 群英云怎么样?2核2G3M华北BGP云服务器,98元/首月;香港cn2v香港VPS[主机]
- 尊云:河南BGP云服务器2核4G仅68.6元/月,823.2元/年;香港香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-76762.html











