一段debian 下面Iptables脚本控制ip访问的例子。

来源:互联网 发布:查询数据库密码 编辑:程序博客网 时间:2024/05/17 05:03

写了好久了。自己都快忘记了顺便记在这里    

 

1 iptables -F
      2 iptables -N FIREWALL
      3 iptables -F FIREWALL
      4 iptables -A INPUT -j FIREWALL
      5 iptables -A FORWARD -j FIREWALL
      6 #pop3
      7 #iptables -A FIREWALL -p tcp -m tcp --dport 110 --syn -j ACCEPT
      8 #iptables -A FIREWALL -p tcp -m tcp --dport 143 --syn -j ACCEPT
      9 #mysql
     10 iptables -A FIREWALL -p tcp -m tcp --dport 81 --syn -j ACCEPT
     11 #WWW
     12 iptables -A FIREWALL -p tcp -m tcp --dport 80 --syn -j ACCEPT
     13 #SSHD
     14 iptables -A FIREWALL -p tcp -m tcp --dport 22 --syn -j ACCEPT
     15 #SMTP
     16 #iptables -A FIREWALL -p tcp -m tcp --dport 25 --syn -j ACCEPT
     17 #MAIL
     18 #iptables -A FIREWALL -p tcp -m tcp --dport 8090 --syn -j ACCEPT
     19 #rpc
     20 #iptables -A FIREWALL -p tcp -m tcp --dport 7766 --syn -j ACCEPT
     21 #8000
     22 #iptables -A FIREWALL -p tcp -m tcp --dport 8000 --syn -j ACCEPT
     23
     24
     25 iptables -A FIREWALL -i lo -j ACCEPT
     26 #DNS 解析
     27 iptables -A FIREWALL -p udp -m udp --sport 53 -j ACCEPT
     28 iptables -A FIREWALL -p tcp -m tcp --syn -j DROP
     29 iptables -A FIREWALL -p udp -m udp -j DROP
     30 iptables-save > /etc/firewall-rules
     31 iptables-restore < /etc/firewall-rules