CentOS6.4 配置iptables
选择规则表,这个一定要先做,不然清空后可能会悲剧
|
|
清空默认所有规则
|
|
清空自定义的所有规则
|
|
计数器置0
|
|
如果没有此规则,你将不能通过127.0.0.1访问本地服务,例如ping 127.0.0.1
|
|
开启ssh端口22
|
|
开启FTP端口21
|
|
开启web服务端口80
|
|
tomcat
|
|
mysql
|
|
允许icmp包通过,也就是允许ping
|
|
允许所有对外请求的返回包 ,本机对外请求相当于OUTPUT,对于返回数据包必须接收啊,这相当于INPUT了
|
|
如果要添加内网ip信任(接受其所有TCP请求)
|
|
每秒中最多允许5个新连接
|
|
每秒中最多允许5个新连接
|
|
开放多个端口
|
|
Ping洪水攻击
|
|
封单个IP的命令是:
|
|
封IP段的命令是:
|
|
封整个段的命令是:
|
|
封几个段的命令是:
|
|
过滤所有非以上规则的请求
|
|
保存重启
|
|
删除规则用-D参数
|
|