- 论坛徽章:
- 1
|
今天服务器挂了n次。。,看iptables被更改.请版主等高手们帮忙
原帖由 "platinum" 发表:
重复不重复,你自己都贴出来了,自己看
至于你说的 HTTP 的 UDP/443 我不理解
呵呵1谢谢你的回复!我现在的脚 本,我发现iptables会有漏包的现象!给我补补看!
iptables -F
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth1 -p tcp -m multiport --dports 443,139,80,21,53,110,25 -j ACCEPT
iptables -A INPUT -i eth1 -p udp -m multiport --dports 138,137,67,53 -j ACCEPT
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -p gre -j ACCEPT
iptables -A INPUT -i ppp0 -p tcp -m multiport --dports 110,80,25 -j ACCEPT
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE
我现在的脚 本这样,为什么外网会用udp/53端口进入本机!我用iptraf看到的! |
|