iptables 是 Linux 系统自带防火墙,在 CentOS6 之前,系统都会默认安装,虽然到 CentOS7 之后,系统将防火墙换成了 firewalld,但经验丰富的运维人员还是倾向于 iptables。今天杜老师为大家分享 24 个常用的 iptables 规则!设置默认的 Chain 策略123iptables -PINPUTDROPiptables -P FORWARDDROPiptables -POUTPUTDROP阻止某个特定的 IP 地址1iptables-A INPUT -s192.168.1.0/24-j DROP允许全部进来的 SSH12iptables -AINPUT-ieth0 -ptcp--dport22-m state--stateNEW,ESTABLISHED -j ACCEPTiptables -AOUTPUT -o eth0 -ptcp--sport22-m state--stateESTABLISHED -j ACCEPT允许某个特定网络进来的 SSH12iptables -AINPUT-ieth0 -ptcp -s192.168.1.0/24--dport22-m state--stateNEW,ESTABLISHED -j ACCEPTiptables -AOUTPUT -o eth0 -ptcp--sport22-m state--
...
继续阅读
(46)