- 论坛徽章:
- 0
|
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
#封TCP登录
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.49.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.60.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.48.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 218.17.209.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.38.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.41.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.40.0/24 -j DROP
#封UDP登录
-A RH-Firewall-1-INPUT -m udp -p udp --dport 8000 -j DROP
-A RH-Firewall-1-INPUT -m udp -p udp --dport 4000 -j DROP
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -s 192.168.1.0/24 -m udp -p udp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -s 192.168.1.0/24 -m tcp -p tcp --dport 110 -j ACCEPT
# *代表你需要的端口
-A RH-Firewall-1-INPUT -s 192.168.1.0/24 -m tcp -p tcp --dport **** -j ACCEPT
-A RH-Firewall-1-INPUT -s 192.168.1.0/24 -m tcp -p tcp --dport **** -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
*nat
REROUTING ACCEPT [0:0]
OSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -s 192.168.1.4/255.255.255.0 -j SNAT --to 192.168.0.5
COMMIT
这个前面的是封锁TCP方式 80端口登录,后面的是UDP方式,可能UDP方式还不够,前面看了别人好像还有UDP4010等,我是发现一个封一个 .
QQ TCP方式登录 IP太多,我就一段段封了 ,这样自然也在被封的IP段的服务无法访问,这也是代价.
以后发现一个IP,封一段,至于用代理上QQ,不是80的也封死了 |
|