免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1540 | 回复: 5
打印 上一主题 下一主题

[网络管理] 谁可以,帮我们细讲讲,下面的iptables 脚本 谢啦. [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-09-16 09:37 |只看该作者 |倒序浏览
#!/bin/bash

/sbin/iptables -F
/sbin/iptables -P INPUT DROP
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

/sbin/iptables -A INPUT -s 221.231.128.0/24  -m state --state NEW -j ACCEPT
/sbin/iptables -A INPUT -s 61.142.175.128/25  -m state --state NEW -j ACCEPT
/sbin/iptables -A INPUT -s 127.0.0.1  -m state --state NEW -j ACCEPT

/sbin/iptables -A INPUT -s 61.172.247.96/28 -m state --state NEW -j ACCEPT
/sbin/iptables -A INPUT -s 222.66.40.68 -m state --state NEW -j ACCEPT

/sbin/iptables -A INPUT -i eth0 -p tcp -j REJECT --reject-with tcp-reset
/sbin/iptables -A INPUT -i eth0 -p udp -j REJECT --reject-with icmp-port-unreachable

论坛徽章:
0
2 [报告]
发表于 2005-09-16 15:47 |只看该作者

谁可以,帮我们细讲讲,下面的iptables 脚本 谢啦.

CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
3 [报告]
发表于 2005-09-16 16:04 |只看该作者

谁可以,帮我们细讲讲,下面的iptables 脚本 谢啦.

這個貼好像沒有任何意義!呵呵!這個東西是iptables最基本的東西!如果你連入門的東西都不看,誰也幫不了你!

可以封貼了

论坛徽章:
0
4 [报告]
发表于 2005-09-16 16:05 |只看该作者

谁可以,帮我们细讲讲,下面的iptables 脚本 谢啦.

是都不明白还是具体某句不明白?
如果具体某句不明白,建议好好看看 iptables 手册,上面应该全有写,或者你提出来也可以
如果全不明白,建议更要认真看看 iptables 手册,或者嫌麻烦的话干脆不看了也可以

论坛徽章:
0
5 [报告]
发表于 2005-09-16 16:08 |只看该作者

谁可以,帮我们细讲讲,下面的iptables 脚本 谢啦.

#!/bin/bash     
# 指出这是一个/bin/bash 的脚本

/sbin/iptables -F
# 清除当前的所有规则

/sbin/iptables -P INPUT DROP
# 拒绝任何的外来连接请求

/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# 通过连接状态来匹配,如果ESTABLISHED,RELATED 状态的则允许

/sbin/iptables -A INPUT -s 221.231.128.0/24  -m state --state NEW -j ACCEPT
# 外来连接中,网段是221.231.128.0/24的新连接请求全部允许

/sbin/iptables -A INPUT -s 61.142.175.128/25  -m state --state NEW -j ACCEPT
# 同上解释
/sbin/iptables -A INPUT -s 127.0.0.1  -m state --state NEW -j ACCEPT
# 同上解释

/sbin/iptables -A INPUT -s 61.172.247.96/28 -m state --state NEW -j ACCEPT
# 同上解释

/sbin/iptables -A INPUT -s 222.66.40.68 -m state --state NEW -j ACCEPT
# 同上解释

/sbin/iptables -A INPUT -i eth0 -p tcp -j REJECT --reject-with tcp-reset
# 只要是从eth0接入的tcp请求全部要拒绝
# 这种情况下发送方会收到一个响应: tcp已经发送了RST标志的包

/sbin/iptables -A INPUT -i eth0 -p udp -j REJECT --reject-with icmp-port-unreachable
# 只要是从eth0接入的udp请求全部拒绝,并回应icmp-port-unreachable的状态



几年没弄iptables了,全当复习...

论坛徽章:
5
巳蛇
日期:2013-08-28 09:26:15CU十二周年纪念徽章
日期:2013-10-24 15:41:34射手座
日期:2013-10-31 09:13:04射手座
日期:2014-02-11 13:18:34天秤座
日期:2014-03-25 09:22:28
6 [报告]
发表于 2005-09-16 16:10 |只看该作者

谁可以,帮我们细讲讲,下面的iptables 脚本 谢啦.

[quote]原帖由 "linuxchen"]CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不热情了,失望中...CU 的人太不..........[/quote 发表:


强人。。。。  :wink:
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP