资讯专栏INFORMATION COLUMN

Linode VPS(CentOS) 防火墙配置

kuangcaibao / 1419人阅读

摘要:创建防火墙规则文件文件内容根据个人需求修改备用使规则生效并且保存生效保存

创建防火墙规则文件 /etc/iptables.firewall.rules

文件内容(根据个人需求修改)

sh*filter

#  Allow all loopback (lo0) traffic and drop all traffic to 127/8 that doesn"t use lo0
-A INPUT -i lo -j ACCEPT
-A INPUT -d 127.0.0.0/8 -j REJECT

#  Accept all established inbound connections
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#  Allow all outbound traffic - you can modify this to only allow certain traffic
-A OUTPUT -j ACCEPT

#  Allow HTTP and HTTPS connections from anywhere (the normal ports for websites and SSL).
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT
-A INPUT -p tcp --dport 3306 -j ACCEPT
#java
-A INPUT -p tcp --dport 8080  -j ACCEPT
-A INPUT -p tcp --dport 9090  -j ACCEPT
# shadow-sockts
-A INPUT -p tcp --dport 9999 -j ACCEPT
-A INPUT -p tcp --dport 1080 -j ACCEPT
# 备用    
-A INPUT -p tcp --dport 10010 -j ACCEPT
-A INPUT -p tcp --dport 10011 -j ACCEPT
-A INPUT -p tcp --dport 10012 -j ACCEPT
-A INPUT -p tcp --dport 10013 -j ACCEPT
-A INPUT -p tcp --dport 10014 -j ACCEPT
-A INPUT -p tcp --dport 10015 -j ACCEPT 

#  Allow SSH connections
#   
#  The -dport number should be the same port number you set in sshd_config
#   
-A INPUT -p tcp -m state --state NEW --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW --dport 10086 -j ACCEPT

#  Allow ping
-A INPUT -p icmp --icmp-type echo-request -j ACCEPT

#  Log iptables denied calls
-A INPUT -m limit --limit 5/min -j LOG --log-prefix "iptables denied: " --log-level 7

使规则生效并且保存

#生效
/sbin/iptables-restore < /etc/iptables.firewall.rules
#保存
/sbin/service iptables save

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/17371.html

相关文章

  • 捋一捋这些年一起薅过的羊毛 &#8211; 包含永久免费vps、域名等

    摘要:特点,永久免费,数据中心多达个,之前好用的首尔和东京因为众多的涌入导致线路拥堵不堪此外机型可自由分配个,内存,最大空间容量和的带宽。是乌克兰官方为个人提供的免费二级域名后缀,任何人都可以申请。由乌克兰官方运行,稳定性有保障。作为一个mjj,最喜欢做的事情就是薅羊毛,这篇文章就来整理一些特别优质的,不容错过的羊毛!算是薅羊毛的一个指南!! 一:永久VPS篇 这里整理一些永久...

    mrli2016 评论0 收藏1
  • Linode:新用户注册送100美元,11个数据中心云服务器$5/月起

    摘要:目前,注册的新用户添加付款方式后可以获得美元赠送,有效期为天,让更多新朋友可以体验的产品和服务。的云主机产品分为几类,下面分别列出几款套餐配置信息以下价格均采用月。  关于Linode,这是一家运营超过18年的VPS云主机商家,产品支持随时删除(按小时计费),可选包括美国、英国、新加坡、日本、印度、加拿大、德国等全球十多个数据中心,最低每月费用5美元($0.0075/小时)起。目前,注...

    yexiaobai 评论0 收藏0
  • 搬瓦工vps:Linux服务器选择CentOS、Debian、Ubuntu镜像的建议

    摘要:正常安装系统的话,我们只可以选择系统。根据需要选择我们选择哪个镜像的时候根据实际需要,比如我们自己习惯用哪个就用哪个。公怎么样美国高防美国云主机七五折促销怎么样平台为香港藍米數據有限公司旗下品牌,蓝米云蓝米主机等同属于我司品牌。搬瓦工vps可以安装什么系统?目前,搬瓦工VPS主机仅可以安装Linux系统,不支持直接安装Windows系统,如果我们有需要安装Windows系统话可以通过DD安装...

    zzzmh 评论0 收藏0

发表评论

0条评论

kuangcaibao

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<