CentOS配置iptables规则并使其永久生效

一、添加屏蔽IP

1、禁止此IP访问服务器

复制代码
iptables -I INPUT -s 1.2.3.4 -j DROP
或
iptables -A INPUT -s 1.2.3.4 -j DROP

2、禁止服务器访问此IP

复制代码
iptables -A OUTPUT -d 1.2.3.4 -j DROP

3、如果要封某个网段:

复制代码
iptables -I INPUT -s 1.2.3.0/24 -j DROP

4、删除屏蔽IP

复制代码
iptables -t filter -D INPUT -s 1.2.3.4 -j DROP
iptables -t filter -D OUTPUT -d 1.2.3.4 -j DROP

二、清楚一增加的禁止规则

1、一键清空所有规则

复制代码
iptables -F

2、查看

复制代码
iptables -L INPUT
或
iptables -L

三、添加对应禁止规则后保存

复制代码
iptables-save(此命令将保存规则,下次开机自动执行)

四、其他一些命令

1、处理IP碎片数量,防止攻击,允许每秒100个

复制代码
iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT

2、设置ICMP包过滤,允许每秒1个包,限制触发条件是10个包

复制代码
iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT

3、如果想要禁止某个ip访问本机某个特殊端口

复制代码
sudo iptables -A INPUT -p tcp --dport 22 -s xxx.xx.xx.1 -j REJECT

4、查看是否已添加

复制代码
iptables -L INPUT

5、添加之后执行生效

复制代码
iptables-save
相关推荐
智能制造产品经理代码提升6 分钟前
全流程自动化部署指南(Push自动构建 → 测试通过自动建PR → Teams通知
运维·flask·自动化
難釋懷26 分钟前
Nginx重试机制
运维·nginx
leisoo80979 小时前
100GBA股股票数据怎么存ClickHouseRedisMySQLJSON完整对比
大数据·linux·服务器·开发语言·python
爱喝水的鱼丶10 小时前
SAP-ABAP:接口与报表场景专项优化:RFC/ODATA 接口、ALV 报表的性能提升方案
运维·性能优化·接口·sap·abap·rfc·经验交流
青瓦梦滋10 小时前
传输层UDP/TCP协议
linux·网络·c++·网络协议·tcp/ip·udp
ltl10 小时前
机密计算:SGX、SEV-SNP、TDX 与 ARM CCA
linux
ltl10 小时前
互联与网络:NVLink、InfiniBand、RoCE 与国产替代
linux
码上上班10 小时前
tengine知识点
linux·服务器·centos
画中有画11 小时前
自动化脚本开发最佳实践
运维·自动化
雾时之林13 小时前
Linux--软件管理、源码包安装
linux·服务器·数据库