iptables限制IP访问

chao 2022-5-13 15:23 CentOS&Ubuntu 抢沙发 596IT人生
/sbin/iptables -F -t filter
/sbin/iptables -F -t nat
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -p icmp -m limit --limit 1/sec --limit-burst 10 -j ACCEPT
/sbin/iptables -A INPUT -p icmp -j ACCEPT
/sbin/iptables -A INPUT -s 119.15.95.224/28 -j ACCEPT
/sbin/iptables -A INPUT -s 111.67.104.80/28 -j ACCEPT
/sbin/iptables -A INPUT -s 119.82.254.48/28 -j ACCEPT
/sbin/iptables -A INPUT -s 119.82.254.232/29 -j ACCEPT
/sbin/iptables -A INPUT -s 103.14.250.51/29 -j ACCEPT
#只允许以上地址登录和访问,其他一概拒绝。
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -p tcp --syn -m ttl --ttl-eq 118 -j DROP
/sbin/iptables -A INPUT -p tcp --syn -m length --length :50 -j DROP
/sbin/iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
/sbin/iptables -A INPUT -p udp -j DROP
/sbin/iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
/sbin/iptables -A OUTPUT -p udp --dport 123 -j ACCEPT
/sbin/iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A OUTPUT -p udp -j DROP

/sbin/iptables-save >/etc/sysconfig/iptables
chkconfig iptables on

正文部分到此结束

版权声明:除非注明,本文由( chao )原创,转载请保留文章出处

本文链接:iptables限制IP访问

继续浏览:iptables

分享文章:QQ空间腾讯微博新浪微博网易微博人人网开心网腾讯朋友百度搜藏

WDCP iptables 限制IP访问
iptables限制地址访问