@iptables防火墙详解
0|1iptables防火墙
一、iptables概述
Netfilter/Iptables(以下简称Iptables)是unix/linux自带的一款优秀且开放源代码的完全自由的基于包过滤的防火墙工具,它的功能十分强大,使用非常灵活,可以对流入和流出服务器的数据包进行很精细的控制。
二、iptables网路安全前言介绍
三、iptables防火墙使用时名词概念理解
四、iptables应用
五、iptables(四表五链)
iptables 是集成在 Linux 内核中的包过滤防火墙系统,使用 iptables 可以添加、删除具体的过滤规则,iptables 默认维护着 4 个表和 5 个链,所有的防火墙策略规则都被分别写入这些表与链中
六、iptables使用
1.iptables安装
2、加载防火墙的内核模块
3、停止firewalld,启动iptables
七、iptables实操
1、防火墙参数信息
2、iptables防火墙配置初始化
3、iptables防护墙信息查看方法
4、iptables防火墙端口规则配置
5、阻止相应网段主机访问服务端指定端口服务
6、除了某个地址可以访问22端口之外,其余地址都不能访问
7、指定阻止访问多个端口服务
8、通过防火墙实现禁ping功能
9、转发源地址
八、iptables常用操作
1、查看防火墙(默认filter表)
2、查看防火墙规则,指定nat表
3、清除防火墙规则
4、添加防火墙规则
5、删除防火墙规则
九、防火墙配置实例
1、禁止端口访问
2、拒绝IP访问
3、禁止IP网段访问
4、只允许某个IP访问
5、匹配端口范围
十、企业里一般iptables配置
1、配置之前考虑下
2、配置安全规则
重要问题(实战坑)
3、企业中配置
十一、防火墙规则永久生效
十二、内部共享上网
1、在m01上操作
2、没有外网ip的主机操作
十三、端口转发和IP转发
1、端口转发
2、IP转发
3、iptables常见列题
/nginx/access.log | uniq -c | sort -n
1|0每一分钟怎么做?
2|0将统计结果超过100的,屏蔽掉
DIR="/var/log/nginx/access.log"
IPS_DIR="/var/log/nginx/IPS.txt"
DATE=date +%F_%H_%M
BACKUP_DIR="/var/log/nginx/backup"
NEW_FILE_NAME=
B
A
C
K
U
P
D
I
R
/
BACKUP_DIR/
BACKUPDIR/DATE.txt
if [ ! -d $BACKUP_DIR ];then
mkdir -pv $BACKUP_DIR
fi
cp -r $DIR $NEW_FILE_NAME
$DIR
awk ‘{print $1}’ $NEW_FILE_NAME | sort | uniq -c | sort -n > ${IPS_DIR}
while read line
do
IP=echo $line | awk '{print $2}'
if [ $COUNT -gt 100 ];then
/usr/sbin/iptables -t filter -A INPUT -s $IP -p tcp -j DROP
fi
done < ${IPS_DIR}
__EOF__
本文链接:https://www.cnblogs.com/zeny/p/15121530.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
本文来自博客园,作者:ଲ小何才露煎煎饺,转载请注明原文链接:https://www.cnblogs.com/zeny/p/15121530.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报