ICMP相关应用

  使自己不能ping 通 127.0.0.1

  iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP

  192.168.0.0/24 网段无法ping能本机

  iptables -A INPUT -s 192.168.0.0/24 -p icmp -j DROP

  禁所有机器

  # iptables -A INPUT -s 0/0 -p icmp -j DROP

  # ICMP(PING) 接受 ! echo-request

  /sbin/iptables -A INPUT -p icmp --icmp-type ! echo-request -j ACCEPT

  accept_redirects

  # echo "0" > /proc/sys/net/ipv4/conf/all/accept_redirects

  or

  # sysctl net.ipv4.conf.all.accept_redirects="0"

  禁止IP访问自己

  [root@linux root]# iptables -A INPUT -s 192.168.0.253 -j DROP

  封杀MSN

  /sbin/iptables -I FORWARD -d gateway.messenger.hotmail.com -j DROP

  /sbin/iptables -I FORWARD -p tcp --dport 1863 -j DROP

  封杀QQ

  /sbin/iptables -A FORWARD -p tcp -d tcpconn.tencent.com --dport 80 -j DROP

  /sbin/iptables -A FORWARD -p tcp -d tcpconn.tencent.com --dport 443 -j DROP

  /sbin/iptables -A FORWARD -p tcp -d tcpconn2.tencent.com -j DROP

  /sbin/iptables -A FORWARD -i eth0 -p udp --dport 8000 -j DROP

  封杀BT

  /sbin/iptables -A FORWARD -i eth0 -p tcp --dport 6881:6890 -j DROP

  WWW

  # 禁止>>WWW

  /sbin/iptables -A FORWARD -p tcp --dport 80 -j DROP

  # 开放>>WWW

  /sbin/iptables -A FORWARD -p tcp --dport 80 -j ACCEPT

  FTP

  # 禁止FTP

  /sbin/iptables -A FORWARD -i eth0 -p tcp --dport 20 -j DROP

  /sbin/iptables -A FORWARD -i eth0 -p tcp --dport 21 -j DROP

  # 开放FTP

  /sbin/iptables -A FORWARD -i eth0 -p tcp --dport 20 -j ACCEPT

  /sbin/iptables -A FORWARD -i eth0 -p tcp --dport 21 -j ACCEPT

  SMTP,POP3

  # 禁止SMTP,POP3

  /sbin/iptables -A FORWARD -i eth0 -p tcp --dport 25 -j DROP

  /sbin/iptables -A FORWARD -i eth0 -p tcp --dport 110 -j DROP

  # 开入SMTP,POP3

  /sbin/iptables -A FORWARD -i eth0 -p tcp --dport 25 -j ACCEPT

  /sbin/iptables -A FORWARD -i eth0 -p tcp --dport 110 -j ACCEPT

  Samba

  # 禁止Samba

  [root@linux root]# iptables -A FORWARD -p tcp --sport 137:139 -j DROP

  [root@linux root]# iptables -A FORWARD -p udp --sport 137:139 -j DROP

  DROP

  # DROP OTHERS

  /sbin/iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

  /sbin/iptables -A FORWARD -s 192.168.1.0/24 -j DROP

转载于:https://blog.51cto.com/haolun/993068

一些iptables的具体应用相关推荐

  1. docker报错:driver failed programming external connectivity on endpoint, iptables:No chain by that name

    docker 报错: Error response from daemon: Cannot restart container hello: driver failed programming ext ...

  2. centos7下没有iptables进行安装或更新

    从centos7开始使用linux,之前版本的没有深入了解过,今天要开放个端口,需要有防火墙的相关操作,从网上查资料都是编辑/etc/sysconfig目录下面的iptables文件,可我进入这个文件 ...

  3. 25个iptables常用示例

    本文将给出25个iptables常用规则示例,这些例子为您提供了些基本的模板,您可以根据特定需求对其进行修改调整以达到期望.  格式 iptables [-t 表名] 选项 [链名] [条件] [-j ...

  4. iptables命令(备忘)

    语法 iptables(选项)(参数) 选项 -t<表>:指定要操纵的表: -A:向规则链中添加条目: -D:从规则链中删除条目: -i:向规则链中插入条目: -R:替换规则链中的条目: ...

  5. linux防火墙cc,Linux防火墙后面的Alljoyn服务(iptables)

    我想在嵌入式linux设备上使用Alljoyn框架.由于安全原因,有必要为该设备配置防火墙.这是通过iptables完成的.Linux防火墙后面的Alljoyn服务(iptables) 我到目前为止所 ...

  6. 关于对IPtables规则的理解

    1,iptables中的所有规则都会存放到/etc/sysconfig/iptables文件中 2,最前端的规则既是现有规则 3,如果要改变现有的规则有两种办法: (1) 使用iptables -t ...

  7. linux nat 端口,linux – iptables nat只是端口25?

    下面的代码将完成这项工作. Iptables很容易使用 – 您只需要明确告诉它如何处理来自或到达特定端口上特定位置的流量.虽然您只请求了端口25和110,但我还包括安全SMTP和安全POP3的选项. ...

  8. linux禁止向指定ip发送数据包,Linux下使用iptables封锁端口禁止邮件发送

    原创文章,转载请注明出处:https://www.myzhenai.com/thread-17843-1-1.html https://www.myzhenai.com.cn/post/2161.ht ...

  9. 在CentOS 6.3 64bit上利用iptables开放指定端口的方法

    可以python写的服务器在Ubuntu 14.04.3上测试时发现很正常,但是在CentOS 6.3上搭好环境后,发现对特定端口,比如8000,的http请求无法访问,真是百思不得其解.最后不断分析 ...

  10. 防火墙iptables介绍

    防火墙: netfilter/iptables是集成在Linux2.4.X版本内核中的包过滤防火墙系统.该架构可以实现数据包过滤,网络地址转换以及数据包管理功能.linux中防火墙分为两部分:netf ...

最新文章

  1. AIX系统日志学习笔记之一
  2. C++11实战——多线程的日志类
  3. python继承问题_深入浅析python继承问题
  4. 优秀开源项目:MyXls
  5. 怎么重新启动协议服务器,如何启用或禁用服务器网络协议 (SQL Server PowerShell)
  6. Android之RecyclerView实现时光轴
  7. 使用OpenCV-python实现手写数字识别
  8. P2 邹博机器学习logistic回归
  9. grubbs准则 matlab_MATLAB-格拉布斯准则(MATLAB-Grubbs-criterion)-M
  10. 把照片的字转换为数字版
  11. 计算机无法安装新字体,在计算机上安装新字体
  12. GCC编译器使用指北
  13. API是什么?(读完你就明白)
  14. LDAP unexpected response: 500
  15. 易语言软件更换皮肤的方法
  16. 关于公司奖惩制度的想法
  17. hiredis的异步处理
  18. 黑马程序员----基于BootStrap框架的网页制作综合案例
  19. 自己写的小型静态服务器
  20. 辰视机器人3D视觉案例集锦 | 制造业无序工件上下料

热门文章

  1. 微信小程序跳过第三方的_微信小程序工具 第三方平台
  2. java下高精度定时器库_高精度定时器的使用
  3. 记在windows上MySQL8.0安装过程中遇到的问题及解决方案
  4. 通过两个简单的案例,让你明白ansible playbook的编写核心
  5. sql 创建表、删除表 增加字段 删除字段操作
  6. Python爬虫实践(一) -- 社交网站用户信息爬取
  7. 专访普渡科技:深耕餐饮业务,充分发掘送餐机器人的商业价值
  8. 理解JMS规范中消息的传输模式和消息持久化
  9. grunt入门讲解4:如何创建task(任务)
  10. MS UC 2013-2-Deploy Microsoft Exchange Server 2013-1-Prerequisites