Centos/Linux服务器防火墙/iptables简单设置脚本

下面提供一个简单的设置脚本,大家可以自行修改~

#/bin/bash
sshport=`netstat -lnp|awk -F”[ ]+|[:]” ‘/sshd/{print$5}’`
iptables -F #清除自带规则
iptables -X
iptables -P INPUT DROP #进入本机数据包默认拒绝
iptables -P OUTPUT ACCEPT #本起外出数据包允许
iptables -A INPUT -i lo -j ACCEPT #允许本地环回
iptables -A INPUT -m state –state INVALID -j LOG –log-prefix “INVALID” –log-ip-options
#记录无效的数据包并丢弃
iptables -A INPUT -m state –state INVALID -j DROP
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
#允许已建立连接与出相关的数据包进入
iptables -A INPUT -m state –state NEW -p tcp –dport 80 -j ACCEPT
#允许目标端口为80的新连接进入
iptables -A INPUT -m state –state NEW -p tcp –dport $sshdport -j ACCEPT
#允许目标端口为22的新连接进入
iptables -A INPUT -p icmp –icmp-type echo-request -m limit –limit 5/s –limit-burst 20 -j ACCEPT
#允许ping回应,每秒5个,最多20个。
service iptables save #保存规则

注意:勿一条条执行,请保存为脚本并运行比如保存为 iptables.sh,避免将自己关外面。

sh iptables.sh ? ? ? #执行脚本

腾讯云限时秒杀【点击购买】

搬瓦工,CN2高速线路,1GB带宽,电信联通优化KVM,延迟低,速度快,建站稳定,搬瓦工BandwagonHost VPS优惠码BWH26FXH3HIQ,支持<支付宝> 【点击购买】!

Vultr$3.5日本节点,512M内存/500G流量/1G带宽,电信联通优化,延迟低,速度快【点击购买】!

阿里云香港、新加坡VPS/1核/1G/25G SSD/1T流量/30M带宽/年付¥288【点击购买】

Centos/Linux服务器防火墙/iptables简单设置脚本

`微信`扫码 加好友

链接到文章: https://gkxyz.com/centos-linuxfuwuqifanghuoqiang-iptablesjiandanshezhijiaoben.html

推荐站点

评论已关闭