banner
NEWS LETTER

Iptables限制

Scroll down

本文作者:丁辉

Iptables限制

80端口举例

  • 禁止

    1
    iptables -I INPUT -p tcp -m multiport --dport 80 -j DROP
    1
    iptables -I DOCKER -p tcp -m multiport --dport 80 -j DROP
  • 指定IP允许访问

    1
    iptables -I INPUT -m iprange --src-range 192.168.1.1-192.168.1.2 -p tcp -m multiport --dport 80 -j ACCEPT
    1
    iptables -I DOCKER -m iprange --src-range 192.168.1.1-192.168.1.2 -p tcp -m multiport --dport 80 -j ACCEPT
  • 指定某网段允许访问

    1
    iptables -I INPUT -s 192.168.1.0/24 -p tcp -m multiport --dport 80 -j ACCEPT
    1
    iptables -I DOCKER -s 192.168.1.0/24 -p tcp -m multiport --dport 80 -j ACCEPT
  • 查看规则

    1
    2
    iptables -nL INPUT --line-numbers
    iptables -nL DOCKER --line-numbers
  • 删除规则

    1
    2
    iptables -D INPUT 1
    iptables -D DOCKER 1
  • 持久化

    1
    iptables-save > /etc/sysconfig/iptables
    1
    2
    3
    vim /etc/rc.d/rc.local
    iptables-restore < /etc/sysconfig/iptables
    chmod +x /etc/rc.d/rc.local

    假设您想要添加一条优先级为 1 的 INPUT 链规则,可以使用以下命令:

    数字越小,优先级越高

    1
    iptables -I INPUT 1 <规则内容>

I'm so cute. Please give me money.

其他文章
cover
Centos重置Root密码
  • 70/01/01
  • 00:00
  • Linux-Docs
cover
Linux下载并安装GPU驱动
  • 70/01/01
  • 00:00
  • Linux-Docs
目录导航 置顶
  1. 1. Iptables限制
请输入关键词进行搜索