-
iptables 設(shè)置2 能訪問回環(huán)地址和訪問外部;即訪問本機和他機?
1、iptables -I INPUT -i lo -j ACCEPT ;-i 對應(yīng)的網(wǎng)卡?
2、iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
查看全部 -
iptables -I INPUT -p tcp --dport 80 -j ACCEPT外面的機子訪問我的80端口是允許的
iptables -I INPUT -P tcp --dport 10:21 -j ACCEPT訪問10-22端口是允許的
iptables -I INPUT -p icmp -j ACCEPT訪問icmp協(xié)議所有的端口都是允許的
iptables -L列出所有的規(guī)則
iptables -A INPUT -j REJECT在現(xiàn)有規(guī)則的后面增加一條規(guī)則對默認(rèn)沒有允許的規(guī)則進(jìn)行禁止
iptables -D INPUT -p tcp --dport 80 -j ACCEPT 刪除這條80規(guī)則
iptables -I INPUT -p tcp --dport 80 -j REJECT 不允許訪問我的80規(guī)則
查看全部 -
iptables規(guī)則組成
查看全部 -
數(shù)據(jù)包在規(guī)則表、鏈匹配流程
查看全部 -
iptables的4表5鏈
查看全部 -
Netfilter與iptables
查看全部 -
安裝ab:yum install httpd-tools?
以40遞增的頻次發(fā)送10W個請求到目標(biāo)服務(wù)器:ab -n 100000 -c 40 http://目標(biāo)IP/test.txt?
查看實時并發(fā)個數(shù):netstat -an|grep 80 | grep 訪問IP | grep EST -c?
設(shè)置策略,最大連接限制為10個:iptables -I INPUT -p tcp --dport 80 -s 訪問IP -m connlimit --connlimit-above 10 -j REJECT
iptables -F:清空鏈上的規(guī)則
查看全部 -
數(shù)據(jù)包在規(guī)則表、鏈匹配流程
查看全部 -
配置規(guī)則基本思路查看全部
-
一些常見不允許外網(wǎng)訪問的服務(wù)查看全部
-
常見允許外網(wǎng)訪問的服務(wù)
查看全部 -
iptables對于ftp被動模式方法二
查看全部 -
iptables對于ftp被動模式方法一
查看全部 -
FTP被動模式查看全部
-
FTP主動模式
查看全部
舉報