IPTABLES基本例

  

iptables - ndash; F#既存の規則を削除しますiptables -P INPUT DROP#デフォルトの拒否規則を設定します。基本的な規則は、最初にすべてのサービスを拒否してから、必要に応じて新しいサービスを追加することです。 iptables -A INPUT -p tcp - dport 80 -j ACCEPT#Webサービスポートのtcpプロトコルを開くiptables -A INPUT -p tcp --dport 110 -j ACCEPT#POP3サービスポートのtcpプロトコルiptables -A INPUT -p Tcp --dport 25 -j ACCEPT#SMTPサービスポートを開くtcpプロトコルiptables -A入力-p tcp --dport 21 -j ACCEPT#FTPサービスポートを開くtcpプロトコルiptables -A入力-p tcp -s 202.106.12.130 --dport 22 -j ACCEPT#IPアドレスは202.106.12.130です。このホストはローカルのSSHサービスポートiptablesに接続します。-A INPUT -p tcp --dport 53 -j ACCEPT#DNSサービスポートのtcpパケットをiptablesに流し込みます - 入力-p udp --dport 53 -j ACCEPT#DNSサービスポートからのUDPパケットをiptablesに流し込むことを許可します。-A入力-p icmp -icmp-type echo-r​​equest -i eth1 -j DROP#防死的ping、スレーブインターフェースeth1によって入力されたicmpプロトコルに対するすべての要求は破棄されます。 iptables -Aフォワード-p tcp --syn -m limit --limit 1 /s -j ACCEPT #Prevent SYNフラッド(サービス拒否攻撃)iptables -t nat -A記述-o eth1 -s 192.168.0.226 -j MASQUERADE# 192.168.0.226がeth1 IPを介して外部ネットワークiptablesを偽造することを許可します。 Br>

Copyright © Windowsの知識 All Rights Reserved