Windows system >> Windowsの知識 >  >> Linuxシステムチュートリアル >> Linuxチュートリアル >> GAMEサーバーのiptablesポリシー

GAMEサーバーのiptablesポリシー

  

インターネットカフェユーザーの存在が大きすぎるため、主にゲームサーバーの接続、ポートアクセス制限のためにiptablesルールを実装するために以下のルールが使用されています。インターネットカフェの一般ユーザーは非常に猛烈で、攻撃に対する防御効果は優れていますもっと良いルールがあれば、より調和のとれたセキュリティを作成するために私を啓発したいと思います:)

#system-config-securitylevel#によって書かれたファイアウォール設定このファイルを手動でカスタマイズすることはお勧めできません。* filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]:MYNET - [0:0] -A INPUT -j MYNET-フォワード-j MYNET-A MYNET -i lo -j ACCEPT-A MYNET -p icmp --icmp-type任意-j ACCEPT-A MYNET -s 192.168.0.0/16 -j ACCEPT-A MYNET -p tcp - Dport 30101 -m connlimit --connlimit-above 50 -j REJECT-A MYNET -p tcp --dport 30102 -m connlimit - connlimit-above 50 -j REJECT-A MYNET -p tcp --syn -m limit - 制限15 /s --limit-burst 30 -j ACCEPT-A MYNET -p tcp -m tcp --tcpフラグflags SYN、RST、ACK SYN -m limit --limit 15 /sec --limit-burst 30 -j ACCEPT-A MYNET -p tcp - tcp-flags SYN、ACK、FIN、RST RST -m制限--limit 15 /s --limit-burst 30 -j ACCEPT-A MYNET -p icmp --icmp-typeエコー要求-m制限 - 制限1 /s -j MYNET-m状態 - 状態ESTABLISHED、関連-j ACCEPT-A MYNET-m状態 - 状態NEW - m tcp -p tcp --dport 8989 -j ACCEPT-A MYNET -m状態 - ステートNEW -m tcp -p tcp - dport 30101 -j ACCEPT-A MYNET-mステート - 状態NEW -m tcp -p Tcp --dport 30102 -j ACCEPT-A MYNET -p udp - dport 161 -j ACCEPT-A MYNET -p tcp --dport 191 -j ACCEPT-A MYNET -j REJECT --reject-with icmp-host-restrictedCOMMIT

Copyright © Windowsの知識 All Rights Reserved