婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 分享一個實用的iptables腳本(各種過濾寫法參考)

分享一個實用的iptables腳本(各種過濾寫法參考)

熱門標簽:杭州機器人外呼系統 百度地圖標注圖標更換 地圖標注超出范圍怎么辦 旅游地圖標注大全 陜西電銷卡外呼系統怎么安裝 東莞電銷機器人價格一覽表 excel地址地圖標注 百度地圖的地圖標注 佛山高德地圖標注中心

這個iptables腳本不錯,很實用,根據實際應用改一下就可以自己用。分享出來,供大家來參考。原作者佚名。源代碼如下:

復制代碼 代碼如下:

#!/bin/sh
#
modprobe ipt_MASQUERADE
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -F
iptables -t nat -F
iptables -X
iptables -t nat -X
###########################INPUT鍵###################################
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 110,80,25 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 139 -j ACCEPT
#允許內網samba,smtp,pop3,連接
iptables -A INPUT -i eth1 -p udp -m multiport --dports 53 -j ACCEPT
#允許dns連接
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -p gre -j ACCEPT
#允許外網vpn連接
iptables -A INPUT -s 192.186.0.0/24 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i ppp0 -p tcp --syn -m connlimit --connlimit-above 15 -j DROP
#為了防止DOS太多連接進來,那么可以允許最多15個初始連接,超過的丟棄
iptables -A INPUT -s 192.186.0.0/24 -p tcp --syn -m connlimit --connlimit-above 15 -j DROP
#為了防止DOS太多連接進來,那么可以允許最多15個初始連接,超過的丟棄
iptables -A INPUT -p icmp -m limit --limit 3/s -j LOG --log-level INFO --log-prefix "ICMP packet IN: "
iptables -A INPUT -p icmp -j DROP
#禁止icmp通信-ping 不通
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE
#內網轉發
iptables -N syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -I syn-flood -p tcp -m limit --limit 3/s --limit-burst 6 -j RETURN
iptables -A syn-flood -j REJECT
#防止SYN攻擊 輕量
#######################FORWARD鏈###########################
iptables -P FORWARD DROP
iptables -A FORWARD -p tcp -s 192.168.0.0/24 -m multiport --dports 80,110,21,25,1723 -j ACCEPT
iptables -A FORWARD -p udp -s 192.168.0.0/24 --dport 53 -j ACCEPT
iptables -A FORWARD -p gre -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -p icmp -s 192.168.0.0/24 -j ACCEPT
#允許 vpn客戶走vpn網絡連接外網
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -I FORWARD -p udp --dport 53 -m string --string "tencent" -m time --timestart 8:15 --timestop 12:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j DROP
#星期一到星期六的8:00-12:30禁止qq通信
iptables -I FORWARD -p udp --dport 53 -m string --string "TENCENT" -m time --timestart 8:15 --timestop 12:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j DROP
#星期一到星期六的8:00-12:30禁止qq通信
iptables -I FORWARD -p udp --dport 53 -m string --string "tencent" -m time --timestart 13:30 --timestop 20:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j DROP
iptables -I FORWARD -p udp --dport 53 -m string --string "TENCENT" -m time --timestart 13:30 --timestop 20:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j DROP
#星期一到星期六的13:30-20:30禁止QQ通信
iptables -I FORWARD -s 192.168.0.0/24 -m string --string "qq.com" -m time --timestart 8:15 --timestop 12:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j DROP
#星期一到星期六的8:00-12:30禁止qq網頁
iptables -I FORWARD -s 192.168.0.0/24 -m string --string "qq.com" -m time --timestart 13:00 --timestop 20:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j DROP
#星期一到星期六的13:30-20:30禁止QQ網頁
iptables -I FORWARD -s 192.168.0.0/24 -m string --string "ay2000.net" -j DROP
iptables -I FORWARD -d 192.168.0.0/24 -m string --string "寬頻影院" -j DROP
iptables -I FORWARD -s 192.168.0.0/24 -m string --string "色情" -j DROP
iptables -I FORWARD -p tcp --sport 80 -m string --string "廣告" -j DROP
#禁止ay2000.net,寬頻影院,色情,廣告網頁連接 !但中文 不是很理想
iptables -A FORWARD -m ipp2p --edk --kazaa --bit -j DROP
iptables -A FORWARD -p tcp -m ipp2p --ares -j DROP
iptables -A FORWARD -p udp -m ipp2p --kazaa -j DROP
#禁止BT連接
iptables -A FORWARD -p tcp --syn --dport 80 -m connlimit --connlimit-above 15 --connlimit-mask 24
#######################################################################
sysctl -w net.ipv4.ip_forward=1 >/dev/null
#打開轉發
#######################################################################
sysctl -w net.ipv4.tcp_syncookies=1 >/dev/null
#打開 syncookie (輕量級預防 DOS 攻擊)
sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=3800 >/dev/null
#設置默認 TCP 連接癡呆時長為 3800 秒(此選項可以大大降低連接數)
sysctl -w net.ipv4.ip_conntrack_max=300000 >/dev/null
#設置支持最大連接樹為 30W(這個根據你的內存和 iptables 版本來,每個 connection 需要 300 多個字節)
#######################################################################
iptables -I INPUT -s 192.168.0.50 -j ACCEPT
iptables -I FORWARD -s 192.168.0.50 -j ACCEPT
#192.168.0.50是我的機子,全部放行!
############################完#########################################

您可能感興趣的文章:
  • 一鍵配置CentOS iptables防火墻的Shell腳本分享
  • Linux防火墻iptables入門教程
  • 修改iptables防火墻規則解決vsftp登錄后不顯示文件目錄的問題
  • linux增加iptables防火墻規則的示例
  • Nginx+iptables屏蔽訪問Web頁面過于頻繁的IP(防DDOS,惡意訪問,采集器)
  • shell腳本結合iptables防端口掃描的實現
  • linux服務器下通過iptables+Denyhost抵御暴力破解的配置方法
  • CentOS服務器iptables配置簡單教程
  • 阿里云Centos配置iptables防火墻教程

標簽:雅安 朝陽 西藏 延邊 青島 隨州 南充 通遼

巨人網絡通訊聲明:本文標題《分享一個實用的iptables腳本(各種過濾寫法參考)》,本文關鍵詞  分享,一個,實,用的,iptables,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《分享一個實用的iptables腳本(各種過濾寫法參考)》相關的同類信息!
  • 本頁收集關于分享一個實用的iptables腳本(各種過濾寫法參考)的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    国产精品自拍av| 亚洲成年人影院| xnxx国产精品| 欧美mv日韩mv国产网站| 91精品蜜臀在线一区尤物| 欧美精品色一区二区三区| 欧美日韩免费一区二区三区| 欧美色大人视频| 欧美一区中文字幕| 日韩精品在线一区二区| 精品国产一区二区国模嫣然| 久久女同性恋中文字幕| 国产精品美女久久久久aⅴ国产馆| 国产精品午夜在线| 国产精品狼人久久影院观看方式| 中文字幕一区二区三区蜜月 | 日韩在线a电影| 美女脱光内衣内裤视频久久影院| 国内精品视频一区二区三区八戒| 成人av动漫网站| 日本高清免费不卡视频| 69堂国产成人免费视频| 久久综合狠狠综合久久综合88| 久久九九久精品国产免费直播| 中文字幕中文字幕在线一区| 亚洲大片在线观看| 麻豆91精品91久久久的内涵| 成人综合在线视频| 日本不卡视频一二三区| 在线免费不卡视频| 亚洲一区av在线| 欧美日韩视频一区二区| 婷婷一区二区三区| 日韩一区二区三区观看| 美女脱光内衣内裤视频久久网站| 日韩一区二区免费在线观看| 久久精品国产免费看久久精品| 欧美xxxxx裸体时装秀| 国精产品一区一区三区mba视频| 欧美videos中文字幕| 国产一区在线精品| 国产色一区二区| 91亚洲大成网污www| 午夜精品福利一区二区三区av| 色综合 综合色| 亚洲成人7777| 欧美精品一区二区三区蜜桃视频| 国产精品一区在线观看乱码| 中文在线一区二区| 色成年激情久久综合| 午夜av一区二区| 欧美成人免费网站| eeuss鲁片一区二区三区在线看| 一区二区三区四区在线免费观看 | 美国av一区二区| 国产日韩欧美综合一区| 色综合中文综合网| 亚洲图片一区二区| 日韩女优制服丝袜电影| 国产成人8x视频一区二区| 国产一区二区不卡| 色天天综合色天天久久| 综合久久给合久久狠狠狠97色 | 中文字幕欧美一区| 国产99久久精品| 国产欧美日韩麻豆91| 国产在线精品一区二区不卡了| 日韩一区二区免费在线观看| 日本亚洲免费观看| 91精品国产综合久久福利| 偷拍一区二区三区四区| 欧美美女一区二区在线观看| 亚洲高清一区二区三区| 欧美日韩在线三区| 蜜乳av一区二区三区| 日韩色视频在线观看| 久久精品国产一区二区| 欧美精品一区二区在线播放| 久久99国产乱子伦精品免费| 久久综合资源网| 成人深夜福利app| 亚洲美女电影在线| 欧美三级日本三级少妇99| 亚洲成av人**亚洲成av**| 欧美一区二区高清| 国产精品一区二区在线观看不卡 | 色综合中文字幕国产 | 91精品中文字幕一区二区三区| 日本午夜一区二区| 久久久蜜臀国产一区二区| 不卡视频在线观看| 亚洲高清免费观看| 久久久久综合网| 99精品视频在线观看| 亚洲成人一二三| 久久精品欧美日韩精品| 91污在线观看| 毛片av中文字幕一区二区| 26uuu久久天堂性欧美| 不卡电影一区二区三区| 五月综合激情日本mⅴ| 日韩女优毛片在线| 91国产福利在线| 国产精品一区二区三区99| 玉米视频成人免费看| 久久在线观看免费| 在线观看日韩高清av| 国产乱码精品一区二区三区五月婷 | 国产精品美女久久久久高潮| 91福利在线播放| 高清国产一区二区| 日韩精品乱码免费| 《视频一区视频二区| 精品区一区二区| 欧美唯美清纯偷拍| av不卡在线播放| 国内精品伊人久久久久av影院| 亚洲一区二区三区四区在线观看| 精品国产1区二区| 欧美日韩高清一区二区三区| 成人午夜精品在线| 麻豆国产欧美日韩综合精品二区| 亚洲欧美另类久久久精品| 久久精品免费在线观看| 3d动漫精品啪啪1区2区免费 | 欧美日本一道本| 91久久国产最好的精华液| 豆国产96在线|亚洲| 国内一区二区视频| 乱一区二区av| 男女视频一区二区| 三级精品在线观看| 亚洲成人资源在线| 亚洲国产中文字幕| 亚洲人成精品久久久久| 中文久久乱码一区二区| 国产日韩欧美精品在线| 久久蜜桃av一区二区天堂 | 中文字幕第一区| 久久免费视频色| 精品99久久久久久| 久久这里只精品最新地址| 欧美一卡二卡三卡四卡| 欧美一区二区三区啪啪| 欧美一区二区三区四区久久| 欧美日韩国产a| 91精品国产综合久久国产大片| 欧美美女激情18p| 欧美一区二区三区免费视频 | 成人激情免费视频| 高清国产一区二区| 不卡av免费在线观看| 99久久婷婷国产| 在线视频国内一区二区| 欧美日韩在线免费视频| 69精品人人人人| 日韩精品资源二区在线| 国产亚洲欧洲997久久综合| 国产欧美一区视频| 亚洲乱码国产乱码精品精小说| 亚洲综合一区二区| 午夜私人影院久久久久| 久久精品国产久精国产| 国产馆精品极品| 色偷偷一区二区三区| 制服丝袜成人动漫| 久久久亚洲精品石原莉奈| 亚洲欧美综合另类在线卡通| 亚洲第四色夜色| 国产精品一区二区无线| 色综合一个色综合| 日韩欧美国产1| 亚洲欧美日韩久久| 日本vs亚洲vs韩国一区三区二区| 国产麻豆91精品| 91久久精品午夜一区二区| 精品日韩一区二区三区免费视频| 中文字幕免费在线观看视频一区| 亚洲综合男人的天堂| 美国三级日本三级久久99| eeuss鲁一区二区三区| 9191久久久久久久久久久| 中文字幕第一页久久| 午夜精品福利一区二区蜜股av | 亚洲精品国产a| 久久91精品国产91久久小草| 91蜜桃在线免费视频| 日韩一级欧美一级| 亚洲六月丁香色婷婷综合久久 | 在线亚洲免费视频| 国产亚洲美州欧州综合国| 五月天国产精品| 色综合久久综合网欧美综合网 | 91精品国产一区二区| 国产精品欧美一区喷水| 激情综合一区二区三区| 欧美日韩成人综合在线一区二区| 国产精品久久夜| 国产精品系列在线播放| 欧美大片在线观看|