[玩网络] 服务器防火墙规则及进出站端口设置
作者:CC下载站 日期:2018-07-10 13:45:36 浏览:4197 分类:玩电脑
相信会有很多个人用户出于各种需要买服务器,目前国内的服务器多数会有专业的控制面板来给你设置防火墙规则或者通行端口规则,比如阿里云或者腾讯云。
但是,出于不同的需要(比如域名备案、科学上网),相信很多用户会选择海外的VPS服务器,比如海外VPS口碑比较好的Linode、Vultr、DigitalOcean、Arukas樱花等服务器。这个时候,可能你就会用到我今天总结的小白教程了——因为诸如Linode等服务器,是不提供防火墙规则和通行端口设置面板的,你只能通过代码解决了。
开放服务器入站规则端口
比如开放22端口,则代码如下:
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
设置好之后,可以用命令
iptables -L -n
确认是否设置好了。
设置后的情况下代码会展示如下:
Chain FORWARD (policy DROP)
target prot opt source destination
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
同理,我们可以通过复用代码替换22这个阿拉伯数字来设置放行自己想要开放的服务器入站端口,比如443、301、8888等。
开放服务器出站规则端口
比如开放22端口,则代码如下:
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
设置好之后,可以用命令
iptables -L -n
确认是否设置好了。
设置后的情况下代码会展示如下:
Chain FORWARD (policy DROP)
target prot opt source destination
Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:22
同理,我们可以通过复用代码替换22这个阿拉伯数字来设置放行自己想要开放的服务器出站端口,比如443、301、8888等。
命令讲解
- -A 参数命令可以理解为添加一条INPUT规则的动作;
- -p 指定是什么协议,我们常用的TCP协议,当然也有UDP,例如53端口的DNS,配置DNS用到53端口大家就会发现是使用UDP协议的;
- -dport 就是目标端口,当数据从外部进入服务器为目标端口,反之数据从服务器出去,则为数据源端口;
- --sport 22 -j 就是指定ACCEPT 接收22端口或者 DROP不接收22端口。
禁止某个IP访问
一台服务器的带宽是有限的,而且很多时候我们的站点可能会被别人放置爬虫恶意抄袭内容,这个时候如果我们知道对方的IP地址,我们就可以通过禁止这个IP地址来实现屏蔽对方访问的目的。
比如,我想禁止92.68.5.7这个地址的访问,我们可以通过如下代码实现
iptables -A INPUT -p tcp -s 92.68.5.7 -j DROP
这里通过-A 命令来添加大多数人访问网站使用的TCP规则或者UDP规则,如果是TCP我们就用 -p tcp , 如果是udp就把命令中的TCP换成UDP。
这里就用tcp了,-s就是来源的意思,命令中ip来源为92.68.5.7 ,-j 就是让服务器判断怎么做,我们拒绝它代码就应该是DROP。
好,现在你就可以试试自己设置的效果啦看192.168.1.2的访问是否会被拒绝。
如何删除指定端口规则
删除某条规则之前,我们首先要知道这条规则的编号,每条规则都有一个编号,我们可以通过
iptables -L -n --line-number
显示的规则和相对应的编号来判断。
num target prot opt source destination
1 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:3306
2 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:21
3 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
多了num这一列, 我们就可以判定规则对应的编号了。比如我们找到21端口对应编号为2,那我们就可以通过
iptables -D INPUT 2
进行21端口的删除了。
操作完毕之后,可以通过指令iptables -L -n 查看一下是否清除成功。
过滤无效的数据包
假设有人进入了服务器,或者有病毒木马程序,它可以通过22、80端口向服务器外传送数据。它的这种方式和我们正常访问22、80端口是有区别的——它向外发的数据不是通过访问网页请求,而是回应的数据包。
如果我们想要禁止这些没有通过请求回应的数据包,统统把它们堵住掉,iptables函数指令同样提供了一个参数,这个参数就是用来检查状态的,我们通过这个参数就可以来配置 22 和 80 端口,防止无效的数据包。
指令代码:
iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
设置完毕之后我们就能看到
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
多了一个状态判断。同理,80端口也是一样。但是这里要提示下,每次删掉端口规则后,规则变化会发生变化,你可以通过
iptables -L -n --line-number
指令查看规则编号,然后根据编号来删除对应规则
猜你还喜欢
- 03-04 [服务器类]iis6.0安装包
- 04-07 [QQ专区]qq服务器拒绝了您发送离线文件解决方法
- 08-20 [教程] 商梦网校VPS服务器管理教程
- 10-21 [操作系统]《红帽企业Linux 5.9服务器版》(Red Hat Enterprise Linux 5.9 Server)x86/64[光盘镜像]
- 04-07 [棋牌源码] 颂游棋牌各种教程各种端带服务器,一锅鲜大聚会
- 05-27 [站长帮] 宝塔的PHP环境下,服务器大量php-cgi.exe进程导致CPU占用100%
- 06-02 [服务器教程] ZBench: 服务器一键测试脚本 / 自带结果导出
- 08-12 [黑客软件] 御剑RDP爆破工具_暴力批量破解服务器
- 10-04 [服务器] 打开网站显示“No input file specified.”的解决方法
- 10-23 [服务搭建] 服务器Windows 2008系统安装IIS
- 10-29 [网络资源] Amazon Lightsail 一键管理服务器脚本
- 12-11 [玩系统] 在Windows 7下架设VPN服务器
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[电影] 《环太平洋两部合集》 4K REMUX原盘 [杜比视界] 国英双语音轨 [内封特效字幕] [133.8G]
[电影] 异人之下 The Traveller 2024✨【影版】【4K正式版/HQ超高码/DDP5.1】✚【1080高码】无水印/无压缩
[动漫] 头文字D 动漫 (1998) S01-S06季 1080P 国粤日音轨 续作 剧场版 电影
[小说] 知轩藏书全站7667册txt小说合集精心校对版
[杂志] 电脑爱好者杂志14年 超全 [PDF]
[电影] 西游记全部版本-4K高清修复-总计384G-1986+1996+1998+2002+2010浙版+西游记后传
[纪录片] 【国家地理百年纪念典藏】超经典100集全 MP4格式 (绝佳学习资料)27GB
[纪录片] B站食贫道收费纪录片 *迷失东京* [1080P] 揭露日本大家感兴趣却不为人知的秘密
[网络线报] 城通网盘福利线报解析器 - 获取直连下载地址
[福利线报] 一个「脚本」搞定六大网盘(百度/阿里/天翼/迅雷/夸克/移动)
[游戏] 《黑神话悟空》免安装学习版【全dlc整合完整版】+Steam游戏解锁+游戏修改工具!
[动画] 《名侦探柯南》名侦探柯南百万美元的五菱星 [TC] [MP4]
[电视剧集] [BT下载][黑暗城市- 清扫魔 Dark City: The Cleaner 第一季][全06集][英语无字][MKV][720P/1080P][WEB-RAW]
[涨点姿势] 男性性技宝典:14招实战驭女术——爱抚、按摩、催情、姿势、高潮全攻略
[动画] 2002《火影忍者》720集全【4K典藏版】+11部剧场版+OVA+漫画 内嵌简日字幕
[剧集] 《斯巴达克斯》1-4季合集 无删减版 1080P 内嵌简英特效字幕
[CG剧情] 《黑神话:悟空》158分钟CG完整剧情合集 4K120帧最高画质
[短剧] 被下架·禁播的羞羞短剧·午夜短剧合集
[游戏] 黑神话悟空离线完整版+修改器
[图像处理] 光影魔术手v4.6.0.578绿色版
[影视] 美国内战 4K蓝光原盘下载+高清MKV版/内战/帝国浩劫:美国内战(台)/美帝崩裂(港) 2024 Civil War 63.86G
[影视] 一命 3D 蓝光高清MKV版/切腹 / 切腹:武士之死 / Hara-Kiri: Death of a Samurai / Ichimei 2011 一命 13.6G
[影视] 爱情我你他 蓝光原盘下载+高清MKV版/你、我、他她他 2005 Me and You and Everyone We Know 23.2G
[影视] 穿越美国 蓝光原盘下载+高清MKV版/窈窕老爸 / 寻找他妈…的故事 2005 Transamerica 20.8G
[电影] 《黄飞鸿》全系列合集
[Android] 开罗游戏 ▎像素风格的模拟经营的游戏厂商安卓游戏大合集
[游戏合集] 要战便战 v0.9.107 免安装绿色中文版
[资源] 精整2023年知识星球付费文合集136篇【PDF格式】
[系统]【黑果小兵】macOS Big Sur 11.0.1 20B50 正式版 with Clover 5126 黑苹果系统镜像下载
[美图] 【经典收藏美图集合】1500多张韩国美女高清图片让你的收藏夹更加丰富多彩
- 最新评论
-
有靳东!嘻嘻奥古斯都.凯撒 评论于:10-28 流星花园是F4处女作也是4人集体搭配的唯一一部!奥古斯都.凯撒 评论于:10-28 找了好久的资源,终于在这里找到了。感谢本站的资源和分享。谢谢AAAAA 评论于:10-26 找了好久的资源,终于在这里找到了。感谢本站的资源和分享。谢谢password63 评论于:10-26 找了好久的资源,终于在这里找齐了!!!!blog001 评论于:10-21 找了好久的资源,终于在这里找齐了!!!!blog001 评论于:10-21 找了好久的资源,终于在这里找到了。感谢本站的资源和分享。谢谢WillKwok 评论于:10-09 感谢分享1234123 评论于:10-07 太好了终于找到了谢谢Tom 评论于:10-07 谢谢分享loonghd 评论于:09-30
- 热门tag