分享
分享赚钱 收藏 举报 版权申诉 / 4

类型centOS7 下利用iptables配置IP地址白名单的方法.docx

  • 上传人:网***
  • 文档编号:261398
  • 上传时间:2023-12-19
  • 格式:DOCX
  • 页数:4
  • 大小:11.65KB
  • 配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    服务器系统教程
    资源描述:

    1、centOS7 下利用iptables配置IP地址白名单的方法 编辑iptables配置文件,将文件内容更改为如下,则具备了ip地址白名单功能#vim /etc/sysconfig/iptables?1234567891011121314151617*filter:INPUT ACCEPT 0:0:FORWARD ACCEPT 0:0:OUTPUT ACCEPT 0:0-N whitelist-A whitelist -s 1.2.3.0/24 -j ACCEPT-A whitelist -s 4.5.6.7 -j ACCEPT-A INPUT -m state -state RELATED,

    2、ESTABLISHED -j whitelist-A INPUT -m state -state NEW -m tcp -p tcp -dport 22 -j whitelist-A INPUT -m state -state NEW -m tcp -p tcp -dport 8080 -j whitelist-A INPUT -p icmp -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -j REJECT -reject-with icmp-host-prohibited-A FORWARD -j REJECT -reject-with icmp-host-prohibitedCOMMIT68 行是添加白名单列表,可以是ip段或者单个ip地址1012行 注意的是“-j whitelist”而不是“-j ACCEPT”,前者将该端口访问权限限制在白名单内,后者为不限制13行 任何ip地址都能ping通该主机,因为“-j ACCEPT”没有做相应限制配置完毕后,运行命令重启防火墙使规则生效#systemctl restart iptables.service以上这篇centOS7 下利用iptables配置IP地址白名单的方法就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持服务器之家。

    提示  荟百科知识所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:centOS7 下利用iptables配置IP地址白名单的方法.docx
    链接地址:https://www.huibaike.com/261398.html
    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2020-2023 荟百科知识文档 | 经营许可证编号:豫ICP备2023012140号-1

    免责声明:本站资源由用户分享,本站仅提供存储展示服务,所有文档下载所得的收益归上传人(含作者)所有,对上载内容本身不做任何修改或编辑。

    网站有监管的责任,但不对所涉及的版权问题负法律责任,若文档所含内容侵犯了您的版权或隐私,请联系我们删除。

    专利商标号:71631114

    收起
    展开