设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
关于iptables规则,有些疑惑
返回列表
查看:
957
|
回复:
3
关于iptables规则,有些疑惑
[复制链接]
休想
休想
当前离线
积分
983
IP卡
狗仔卡
发表于 2007-2-24 03:21:48
|
显示全部楼层
|
阅读模式
iptables -P INPUT DROP
iptables -P FORWARE ACCEPT
iptables -P OUTPUT ACCEPT
用以上三条规则,这样就拒绝所有进入本机的包了,理论上来说安全了
用以上三条规则后,dns查询无法使用
iptables -A INPUT -j LOG -p udp --log-prefix "DNS"
会发现远程53端口和有一个进入本机的请求,或者要求和本机进行一次通话,被拒绝。这样就无法解析域名
我添加如下规则后,dns解析正常。
iptables -A INPUT -p udp --sport 53 -j ACCEPT
yum无法正常使用
看log后添加如下语句,yum可正常使用
iptables -A INPUT -p tcp --sport 80 -j ACCEPT
这样,只要是远程的80端口,都允许进入本机,INPUT好像没设一样,随便挂个代理通过80端口访问就是了
高手看看
如果iptables -A INPUT -p udp -m udp --sport 53 -j ACCEPT会不会好点
以上纯属假设……
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
orphen
orphen
当前离线
积分
2189
IP卡
狗仔卡
发表于 2007-2-24 17:10:34
|
显示全部楼层
iptables -A INPUT -p udp -m udp --sport 53 -j ACCEPT
和
iptables -A INPUT -p udp --sport 53 -j ACCEPT
是一样的
回复
支持
反对
使用道具
举报
显身卡
risy007
risy007
当前离线
积分
12
IP卡
狗仔卡
发表于 2007-2-28 10:39:22
|
显示全部楼层
iptables -A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
加上这句吧 把 80 那个去掉
回复
支持
反对
使用道具
举报
显身卡
ideovo
ideovo
当前离线
积分
3
IP卡
狗仔卡
发表于 2007-3-5 11:14:51
|
显示全部楼层
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
这样才对
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表