• 首页
  • 指示板
  • 服务
    • 专用的服务器
    • 主机托管
    • 58biwei
    • DDoS保护
    • IP传输
    • 备份
    • 58必威
    • GGA
  • 解决方案
    • 电子商务
    • 安全
    • 游戏
    • 举办
    • 管理
    • 金融
    • 系统集成商
  • 支持
    • 知识库
    • 社区
    • 不定期客票
  • 公司
    • 关于我们
    • 联系我们
    • 网络
    • 数据中心
    • 镜子
    • 子公司
    • 经销商
    • 博客
  • 服务
    • 专用的服务器
    • 主机托管
    • 58biwei
    • DDos保护
    • IP传输
    • 58必威
    • GGA
    • 备份
  • 解决方案
    • 电子商务
    • 安全
    • 游戏
    • 举办
    • 管理
    • 金融
    • 系统集成商
  • 指示板

Linux服务器防火墙配置

的信任
25000 +的客户 (2001年以来)
    • 首页
    • 客户端
    • Qa论坛
    • Linux服务器防火墙配置

    最后一次回复时间:2018年10月10日04:38:03

    你有关于如何在linux服务器上配置防火墙的指南吗?我试图限制访问特定的ip和端口。例如:

    在端口3306、端口22上只允许192.168.0.1,并阻止其他所有人。

    Psychz——阿努普

    投票:0发布时间:2018年10月10日04:38:03

    默认情况下,Linux机器为您提供了一定程度的安全性,并且不会受到通常会影响到任何其他操作系统的威胁。然而,由于今天的网络威胁日益增加,强烈建议在您的Linux服务器上配置防火墙,这是明智的。
    还有其他几个选项可以配置防火墙,而Iptables是最常用的选项,因为它预装在所有Linux发行版上。
    Iptables是一种有效的防火墙,可以防止简单的攻击。Iptables提供IPv4包过滤和NAT功能,方便流量的过滤和阻断。

    iptables几乎总是预先安装在任何Linux发行版上。要更新/安装它,只需检索iptables包:

    sudo apt-get安装 iptables

    iptables使用三种不同的链:输入,向前,输出。

    输入—控制所有传入连接的行为。它监视任何试图SSH到您的服务器机器的用户。它将根据输入链中的规则验证尝试,并验证连接。

    向前-这个监控传入的连接,实际上并没有被发送到本地。除非您将服务器用于需要转发的路由或nat目的,否则此链很少使用。

    输出-这监视所有传出的连接。所有传出请求或连接都将通过此处定义的规则进行验证

    一旦链策略就位,就可以添加规则。通过向iptables添加规则,您可以控制来自特定IP地址或端口的连接。

    基本上,有三种常用的回答接受”、“下降”、“拒绝”

    顾名思义,Accept允许建立连接,而Drop只是删除连接,这样就找不到它的踪迹。最后,拒绝不允许连接并抛出错误。

    一个使用ping命令的简单示例可以显示每个树案例的结果。下面是每个版本的输出

    接受

    下降

    拒绝

    现在,对于您的查询,在端口3306、端口22上允许192.168.0.1,并阻止其他所有人。您可以使用以下条目将它添加到iptables中来完成这项工作

    iptables -I INPUT 1 -p tcp - s 192.168.0.1—— dport 3306 - j接受
    iptables -I INPUT 2 -p tcp -- dport 3306 - j下降
    iptables -I INPUT 3 -p tcp - s 192.168.0.1—— dport 22 - j接受
    iptables -I INPUT 4 -p tcp -- dport 22 - j下降

    注意:在这些例子中,我们将使用iptables -I来对现有链进行规则设置。iptables从列表的顶部开始,遍历每个规则,直到找到匹配的规则。如果需要在另一条规则之上插入一条规则,可以使用iptables -I [chain] [number]来指定它应该在列表中的编号。

    这个回答有用吗?

    相关的话题

    • Linux防火墙DDoS防护
    • 防火墙是如何工作的?
    • 专用的服务器配置
    • Mikrotik Gre隧道配置
    • Web应用程序防火墙(WAF)
    • 服务器防火墙软件
    • Linux Mint的顶级有用特性
    • 比较:FreeBSD和Linux
    • 科学Linux及其特性
    • 多么科学的Linux和它的特性啊
    • 关于Linux安全的最大误区
    • 如何为《方舟:生存进化》设置专用服务器
    • 加入边缘服务器ip白名单
    • 如何保护cPanel?
    • 如何为太空工程师设置专用服务器
    主机服务
    • 专用主机
    • 主机托管主机
    • 备份
    • IP传输
    • 必威体育怎么玩
    支持
    • 门户登录
    • 知识库
    • 社区
    公司
    • 关于我们
    • 联系我们
    • 网络
    • 数据中心
    • 镜子
    • 子公司
    • 经销商
    • 博客
    政策
    • 隐私政策
    • 可接受的使用政策
    • 条款和条件
    • 服务水平协议
    公司
    • 必威平台Psychz网络,
      一个丰富的解决方案公司
      611 Wilshire大道300号
      洛杉矶,加州90017
      美国
    • 美国/加拿大:800-933-1517
    • 国际:626-549-2801
    订阅我们的邮件列表
    *指示要求
    版权所有©2021 Psychz 必威平台Networks,一家prouse Solutions Inc .公司