iptables -A INPUT -p tcp --dport 22 -j DROP 新增规则iptables -D INPUT -P tcp --dport 22 -j DROP 删除规则iptables -A INPUT -i eth0 -s 10.0.0/24 -j DROP 源地址10.0.0.0/24网段,且从etho0进入,直接过滤(如
#!/bin/bash cat /root/block.txt |while read block do iptables -A INPUT -p tcp -m tcp -s $block --dport 80 -j REJECT iptables-save /etc/rc.d/init.d/iptables-save done</roo
设定规则 iptables -p INPUT DROP iptables -p OUTPUT ACCEPT iptables -p FORWARD DROP 1、防止外网用内网IP欺骗 iptables -t nat -A PREROUTING -i eth0 -s 10.0.0.0/8 -j DROP iptables -t nat -A PR
iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT iptables -A FORWARD -p icmp --icmp-type echo-request -m
Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号