这是我在/ etc / sysconfig / iptables中的设置:

#start of my iptables

# Generated by iptables-save v1.2.11 on Wed May 27 00:31:22 2015

*mangle

:PREROUTING ACCEPT [130933577:29488298585]

:INPUT ACCEPT [130933577:29488298585]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [171790648:176814024859]

:POSTROUTING ACCEPT [171789023:176813945079]

COMMIT

# Completed on Wed May 27 00:31:22 2015

# Generated by iptables-save v1.2.11 on Wed May 27 00:31:22 2015

*filter

:INPUT ACCEPT [130907005:29486700773]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [171789023:176813945079]

-A INPUT -s 117.21.191.0/255.255.255.0 -j DROP

-A INPUT -s 106.0.210.78 -j DROP

-A INPUT -s 58.218.0.0/255.255.0.0 -j DROP

-A INPUT -s 117.3.215.251 -j DROP

-A INPUT -s 119.97.146.0/255.255.255.0 -j DROP

-A INPUT -s 203.185.69.45 -j DROP

-A INPUT -s 58.18.172.0/255.255.255.0 -j DROP

-A OUTPUT -p tcp -m tcp --dport 6660:6669 -j DROP

-A INPUT -p tcp -s my_static_ip --dport 22 -j ACCEPT

-A INPUT -p tcp -s my_static_ip --dport 21 -j ACCEPT

-A INPUT -p tcp -s my_static_ip --dport 110 -j ACCEPT

-A INPUT -p tcp -m tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT

-A INPUT -p tcp -m tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT

-A INPUT -p tcp ! -s my_static_ip -j DROP

COMMIT

# Completed on Wed May 27 00:31:22 2015

# Generated by iptables-save v1.2.11 on Wed May 27 00:31:22 2015

*nat

:PREROUTING ACCEPT [8063847:452240147]

:POSTROUTING ACCEPT [3324733:239203840]

:OUTPUT ACCEPT [3324733:239203840]

COMMIT

# Completed on Wed May 27 00:31:22 2015

# end of my iptables

my_static_ip是我用来连接linux服务器的ip地址(比如说100.10.10.10).

基本上我想只允许我的一个IP连接到我的服务器使用ssh,ftp,接收和发送电子邮件等等,因为有许多滥用的IP和机器人试图访问ssh,ftp,pop等.HTTP和SSL必须允许我的服务器上的每个人.

通过上面的设置,除了我无法接收或发送电子邮件之外,一切都很顺利.你能告诉我我做错了什么吗?

预先感谢您的帮助.

linux ftp iptables,linux – IPTABLES允许ssh,ftp,pop等从一个静态...相关推荐

  1. linux ftp服务器防火墙设置,Linux 为FTP 服务器添加iptables规则--案例分析

    一.故障描述 由于开发提出需求,为他们搭建内部Linux习下ftp服务器,搭建好后,提交给他们,测试可以正常使用.后来过了一段时间后,有一天无法登陆了.于是去ftp主机上检查问题,ftp的配置文件没有 ...

  2. ftp linux 推送文件_Linux下SSH用FTP命令上传文件至另一个FTP空间

    如果没有ftp 提示: -bash: ftp: command not found 请先安装ftp应用程序: yum install ftp #ftp 127.0.0.1 21 输入远程空间的FTP ...

  3. linux备份文件到ftp上,Linux如何利用ssh传送文件至FTP空间进行备份

    在Linux系统中,可通过ssh将文件传送到FPT空间中,将一些重要的数据进行备份,那么要如何实现文件的传送呢?小编给大家具体介绍下Linux利用ssh传送文件到FTP空间的方法. 步骤: 假设要备份 ...

  4. 使用SSH客户端远程登录Linux主机(可替代samba、ftp服务)

    使用SSH客户端远程登录Linux主机(可替代samba.ftp服务) Linux系统起初就是为多用户而产生的,可以允许多个用户同时登录linux主机各自进行操作,如图1所示:   图1 SSH(Se ...

  5. linux服务器里边ftp命令,Linux SSH使用FTP命令与另一台服务器的FTP的传输说明

    以下是ftp命令在Linux下对另一台服务器的ftp空间进行相互传输的命令讲解. 如果没有ftp 提示: -bash: ftp: command not found 请先安装ftp应用程序: yum ...

  6. Linux怎么关闭ssh和ftp服务,linux ftp启用和停用及vsftpd安装 ssh 启用和停用命令及ssh的安装...

    1.首页要用ftp:服务器上必须安装vsftpd 安装命令 yum installed vsftpd daokr# service vsftpd status ● vsftpd.service-vsf ...

  7. Linux防火墙实验(iptables)Linux Firewall Exploration Lab

    网络安全课程实验报告 <Linux Firewall Exploration Lab> 目录 **Overview** **Lab Tasks** **Task 1: Using Fire ...

  8. linux防火墙Netfilter(iptables)

    Linux的防火墙由Netfilter实现: Netfilter的过滤功能在内核中实现,不依靠daemon. 工作于OSI 7层模型的第2, 3, 4层. 只检测报文头. iptables是Netfi ...

  9. linux平台下防火墙iptables原理(转)

    原文地址:http://www.cnblogs.com/ggjucheng/archive/2012/08/19/2646466.html iptables简介 netfilter/iptables( ...

最新文章

  1. 干掉 powerdesigner,设计数据库表用它就够了
  2. P8可以年入170万,那P10级别的程序猿,每天都在干嘛?
  3. C语言笔记系列文章 索引目录表(持续更新中......)
  4. LiveGBS国标流媒体-摄像机网页低延时无插件直播实现
  5. go语言的main函数
  6. 电脑卡顿不流畅怎么解决_电脑卡顿是什么原因,电脑卡顿严重解决方法【详解】...
  7. 软件工程进度条-第十五周
  8. 针对Linux ASP.NET MVC网站中 httpHandlers配置无效的解决方案
  9. tomcat,eclipse,sts绿色运行
  10. 基于JAVA+SpringMVC+Mybatis+MYSQL的田径运动会管理系统
  11. 最近完成的一个可伸缩性的WEB开发框架
  12. postgresql 9.1 下的 pg_dump 的初步研究
  13. 艾肯4nano声卡调试教程,效果演示
  14. 微信小程序测试版部署
  15. 消防给水及消火栓系统技术规范_消防给水——消火栓系统分区给水剖析
  16. 军团要塞2无限子弹服务器,【图片】教大家创建tf2服务器(互联网的)小白版~【军团要塞吧】_百度贴吧...
  17. 阿里技术专家的编程方法论:如何写出一手漂亮的代码?
  18. sqlserver2017下载、安装、卸载
  19. 用KDL在C++中控制UR5机器人的TCP位置——逆向运动学解释
  20. 云原生(什么是云原生?云原生的四要素)

热门文章

  1. 1.1 对象的概念及面向对象的三个基本特征
  2. Ksusha and Array (vector)
  3. HDU2023求平均成绩
  4. 寒假每日一题(提高组)【Week 4 完结】
  5. 【PAT乙级】1059 C语言竞赛 (20 分)
  6. Spring boot全面接管Spring MVC
  7. Redis的Hash操作
  8. MySQL使用CREATE INDEX创建索引
  9. python统计单词频率、存放在字典中_Python3实现统计单词表中每个字母出现频率的方法示例...
  10. 10000 字讲清楚 Spring Boot 注解原理