如何让iptables动起来?

发布于 2022-09-30 04:45:14 字数 235 浏览 15 评论 0

我发现好多教程资料上介绍的防火墙设置都是死的,怎么动起来呢?
比如:
我只开一个80端口对外提供http服务,那么显然那些主动来链接21,22,25...端口的客户端心怀不轨的可能性就非常大,
为了防患于未然,我想添加这样的规则:
如果某ip(比如:1.2.3.4)来主动链接80之外的其他端口,那么将完全drop此ip来的一切包,持续一小时,一小时后再松绑...
类似这样的需求应当很多吧,怎么方便的实现呢?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(3

少跟Wǒ拽 2022-10-07 04:45:14

我的精华里有一篇贴子,正好实现的你的需求

就像说晚安 2022-10-07 04:45:14

非常感谢!
看了一下,牛就一个字啊!
我要把你的所有精华贴都认真看看!
小弟初学iptables

苏别ゝ 2022-10-07 04:45:14

互相切磋 ^_^

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文