[转]一段使用 iptable 设置防火墙的设置
面的代码是一段设置 iptable 的脚本,copy 下来,存为一个脚本文件,修改可以执行,再执行一下
Code:
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
echo 0 >/proc/sys/net/ipv4/conf/all/accept_source_route
echo 0 >/proc/sys/net/ipv4/conf/all/accept_redirects
echo 1 >/proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
echo 1 >/proc/sys/net/ipv4/conf/all/log_martians

iptables -F
iptables -X
iptables -Z

#iptables -A INPUT -i eth0 -s 10.0.0.0/8 -j DROP
#iptables -A INPUT -i eth0 -s 192.168.0.0/16 -j DROP

##
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

## Loopback
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

## SYN-Flooding
iptables -N syn-flood
iptables -A INPUT -i eth0 -p tcp --syn -j syn-flood
iptables -A syn-flood -m limit --limit 30/s --limit-burst 4 -j RETURN
iptables -A syn-flood -j DROP

## Make sure that new TCP connections are SYN packets
iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP

## HTTP
iptables -A INPUT -i eth0 -p tcp -d 0/0 --dport 80 -j ACCEPT


## CVS
iptables -A INPUT -i eth0 -p tcp -d 0/0 --dport 2401 -j ACCEPT

## IP packets limit
iptables -A INPUT -f -m limit --limit 100/s --limit-burst 5 -j ACCEPT
# LOG --log-level INFO --log-prefix "IPT INPUT packet died: "

iptables -A INPUT -p icmp -m limit --limit 1/s --limit-burst 3 -j ACCEPT

## FTP service
iptables -A INPUT -i eth0 -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 30001:50000 -j ACCEPT

## SSH login
iptables -A INPUT -i eth0 -m tcp -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 22 -j DROP

## Anything else not allowed
iptables -A INPUT -i eth0 -j DROP
上面是打开了 www / ftp / ssh2 / cvs 服务,如果你不想打开,请删除相应项
限制一个 ip 不能同时有 30 以上访问

作者:admin@常来吧
地址:http://www.chl8.com/post/644/
版权所有!转载时请必须遵守以链接形式署名-非商业性使用-完整方式共享!
欢迎在常来吧留言&评论!


随机日志 综合排行
  • 无需更改BIOS让你的电脑成为OEM版
  • WinAVI Video Converter 9.0 Final
  • 硬盘分区魔术师8.0调整分区容量图解
  • S60软件汉化全新教程(5)-用Hex Workshop汉化语言...
  • 【原创】Cathy V2.28.3汉化绿色免费版
  • 【汉化】PanoradoV3.3.1.205 kalahan汉化...
  • [11-18]绿色免费软件更新[傲雪整理]
  • 【编程】易趣免激活批量注册V2.0
  • 防止被QQ密码远程破解的两大绝招
  • Firefox快捷键/热键精选
  • kalahan论坛之路—联盟推荐免费进黑吧  
  • 【编程】火眼金睛DIY装机小精灵V4.0(绿色软件 攒机必备 防...
  • 古汉字“囧”风行网络 凸显中国式智慧 囧字详解
  • 【教程】教你如何使用GoldWave 软件制作高品质MP3铃声
  • 五一期间开放注册的优秀论坛
  • [06-25]每日绿茶软件友情更新[3201整理]
  • 番茄花园XP经典作品收集整理
  • 尼古拉斯:999宝藏网绿缘仙境 III
  • [中秋风俗]中秋节各地的风俗
  • Your Uninstaller 2008 6.1.1259 完...
  • 再对所谓AD牛人开炮
  • iTunes Store 免费帐户注册教程
  • 淘宝客服助手 V1.51简体中文绿色免费版 (仍然保持了旧版本的...
  • 雅虎搜索引擎优化秘笈
  • 最常见的5个SEO错误
  • 网上赚钱必备工具:Paypal
  • SDFix2G_Release v1.0.4 |SD存...
  • 印章制作大师11.0破解版[已修正错误]08-08-11更新
  • 蓝牙软件IVT BlueSoleil 6.2.227.11 + ...
  • Panorado V3.3.1.190┊是一个能够360度全方位...
  • 【汉化】All Media Fixer Pro 9.03 汉化修...
  • 【原创】Hotspot Shield 1.20汉化版-自动搜索V...
  • 【推荐】自动搜索VPN代理最新版-Hotspot Shield+...
  • 一键屏蔽视频广告(屏蔽优酷土豆奇艺等网站广告) 2.1
  • 【汉化】Panorado V3.3.1.192┊是一个能够360...
  • 冰点文库下载 [无需积分就可以自由快速下载百度文库] 1.5 免...
  • 钢玻璃杯的故事
  • Ultimate Defrag(硬盘优化) 3.0.100.19...
  • 鲁大师下载 2.88 Build 11.822 绿色版
  • QQ远程聊天记录查看器4.3破解版(不用密码查看记录)natyo...
  • 把心仪的视频刻成能在电视上看的DVD之菜鸟篇
  • 修改 Windows XP 设定的秘技
  • KEmulator Lite v0.9.8电脑手机模拟器中文绿色...
  • 免费领取卡巴斯基KIS2011一年激活码
  • [RPG]诛仙传说"炼剑炉"系列第三部 [N...
  • 移动硬盘文件或目录损坏且无法读取修复工具
  • 我常去的技术论坛
  • 赠送2个印心邀请码
  • 暴强的在线工具 【逐渐增加中】
  • 用标题来提高网站流量的常用手段
  • 【推荐】破解Hotspot Shield的流量限制
  • PotPlayer V1.5 build 25231 32位绿色...

  • 文章来自: 本站原创
    发表评论
    昵称 [注册]
    密码 游客无需密码
    网址
    电邮
    打开HTML 打开UBB 打开表情 隐藏 记住我