怎么在linux下通過(guò)iptables只允許指定ip地址訪問(wèn)指定端口的設(shè)置方法

這篇文章主要講解了“怎么在linux下通過(guò)iptables只允許指定ip地址訪問(wèn)指定端口的設(shè)置方法”,文中的講解內(nèi)容簡(jiǎn)單清晰,易于學(xué)習(xí)與理解,下面請(qǐng)大家跟著小編的思路慢慢深入,一起來(lái)研究和學(xué)習(xí)“怎么在linux下通過(guò)iptables只允許指定ip地址訪問(wèn)指定端口的設(shè)置方法”吧!

創(chuàng)新互聯(lián)公司網(wǎng)站建設(shè)公司提供網(wǎng)站設(shè)計(jì)和自適應(yīng)建站服務(wù)。團(tuán)隊(duì)由有經(jīng)驗(yàn)的網(wǎng)頁(yè)設(shè)計(jì)師、程序員和市場(chǎng)專(zhuān)家組成,能夠提供從H5網(wǎng)站設(shè)計(jì),網(wǎng)站制作,一元廣告,模板建站到小程序定制開(kāi)發(fā)等全方位服務(wù)。 以客戶(hù)為中心,致力于為客戶(hù)提供創(chuàng)新、高效的解決方案,幫助您打造成功的企業(yè)網(wǎng)站。

首先,清除所有預(yù)設(shè)置

代碼如下:


iptables -F#清除預(yù)設(shè)表filter中的所有規(guī)則鏈的規(guī)則
iptables -X#清除預(yù)設(shè)表filter中使用者自定鏈中的規(guī)則 其次,設(shè)置只允許指定ip地址訪問(wèn)指定端口



其次,設(shè)置只允許指定ip地址訪問(wèn)指定端口

代碼如下:


iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -d xxx.xxx.xxx.xxx -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 3306 -j ACCEPT
iptables -A OUTPUT -d xxx.xxx.xxx.xxx -p tcp --sport 3306 -j ACCEPT



上面這兩條,請(qǐng)注意--dport為目標(biāo)端口,當(dāng)數(shù)據(jù)從外部進(jìn)入服務(wù)器為目標(biāo)端口;反之,數(shù)據(jù)從服務(wù)器出去則為數(shù)據(jù)源端口,使用 --sport
同理,-s是指定源地址,-d是指定目標(biāo)地址。

然后,關(guān)閉所有的端口

代碼如下:


iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP



最后,保存當(dāng)前規(guī)則

代碼如下:


/etc/rc.d/init.d/iptables save
service iptables restart



這種iptables的規(guī)則設(shè)定適用于只充當(dāng)MySQL服務(wù)器的管理和維護(hù),外部地址不提供任何服務(wù)。
如果你希望yum可以運(yùn)行的話,還需要添加以下內(nèi)容,允許DNS請(qǐng)求的53端口,允許下載隨機(jī)產(chǎn)生的高端口

代碼如下:


iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 10000:65535 -j ACCEPT
/etc/rc.d/init.d/iptables save
service iptables restart

感謝各位的閱讀,以上就是“怎么在linux下通過(guò)iptables只允許指定ip地址訪問(wèn)指定端口的設(shè)置方法”的內(nèi)容了,經(jīng)過(guò)本文的學(xué)習(xí)后,相信大家對(duì)怎么在linux下通過(guò)iptables只允許指定ip地址訪問(wèn)指定端口的設(shè)置方法這一問(wèn)題有了更深刻的體會(huì),具體使用情況還需要大家實(shí)踐驗(yàn)證。這里是創(chuàng)新互聯(lián),小編將為大家推送更多相關(guān)知識(shí)點(diǎn)的文章,歡迎關(guān)注!

本文題目:怎么在linux下通過(guò)iptables只允許指定ip地址訪問(wèn)指定端口的設(shè)置方法
鏈接分享:http://muchs.cn/article26/johjcg.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供域名注冊(cè)、網(wǎng)站導(dǎo)航、云服務(wù)器關(guān)鍵詞優(yōu)化、網(wǎng)站設(shè)計(jì)、定制網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都網(wǎng)頁(yè)設(shè)計(jì)公司