乡下人产国偷v产偷v自拍,国产午夜片在线观看,婷婷成人亚洲综合国产麻豆,久久综合给合久久狠狠狠9

  • <output id="e9wm2"></output>
    <s id="e9wm2"><nobr id="e9wm2"><ins id="e9wm2"></ins></nobr></s>

    • 分享

      一段使用 iptable 設(shè)置防火墻的設(shè)置 - Linux - 服務(wù)器區(qū) - 破釜沉舟: 源碼下載,素材下載,為網(wǎng)站站長(zhǎng).設(shè)計(jì)師.編程開發(fā)者. 提供資源!

       小若兮 2006-03-15

      下面的代碼是一段設(shè)置 iptable 的腳本,copy 下來(lái),存為一個(gè)腳本文件,修改可以執(zhí)行,再執(zhí)行一下
      Code:

      echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
      echo 0 >/proc/sys/net/ipv4/conf/all/accept_source_route
      echo 0 >/proc/sys/net/ipv4/conf/all/accept_redirects
      echo 1 >/proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
      echo 1 >/proc/sys/net/ipv4/conf/all/log_martians

      iptables -F
      iptables -X
      iptables -Z

      #iptables -A INPUT -i eth0 -s 10.0.0.0/8 -j DROP
      #iptables -A INPUT -i eth0 -s 192.168.0.0/16 -j DROP

      ##
      iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

      ## Loopback
      iptables -A INPUT -i lo -j ACCEPT
      iptables -A OUTPUT -o lo -j ACCEPT

      ## SYN-Flooding
      iptables -N syn-flood
      iptables -A INPUT -i eth0 -p tcp --syn -j syn-flood
      iptables -A syn-flood -m limit --limit 30/s --limit-burst 4 -j RETURN
      iptables -A syn-flood -j DROP

      ## Make sure that new TCP connections are SYN packets
      iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP

      ## HTTP
      iptables -A INPUT -i eth0 -p tcp -d 0/0 --dport 80 -j ACCEPT


      ## CVS
      iptables -A INPUT -i eth0 -p tcp -d 0/0 --dport 2401 -j ACCEPT

      ## IP packets limit
      iptables -A INPUT -f -m limit --limit 100/s --limit-burst 5 -j ACCEPT
      # LOG --log-level INFO --log-prefix "IPT INPUT packet died: "

      iptables -A INPUT -p icmp -m limit --limit 1/s --limit-burst 3 -j ACCEPT

      ## FTP service
      iptables -A INPUT -i eth0 -p tcp --dport 21 -j ACCEPT
      iptables -A INPUT -i eth0 -p tcp --dport 20 -j ACCEPT
      iptables -A INPUT -p tcp --dport 30001:50000 -j ACCEPT

      ## SSH login
      iptables -A INPUT -i eth0 -m tcp -p tcp --dport 22 -j ACCEPT
      iptables -A INPUT -i eth0 -p tcp --dport 22 -j DROP

      ## Anything else not allowed
      iptables -A INPUT -i eth0 -j DROP



      上面是打開了 www / ftp / ssh2 / cvs 服務(wù),如果你不想打開,請(qǐng)刪除相應(yīng)項(xiàng)
      限制一個(gè) ip 不能同時(shí)有 30 以上訪問(wèn)


        本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
        轉(zhuǎn)藏 分享 獻(xiàn)花(0

        0條評(píng)論

        發(fā)表

        請(qǐng)遵守用戶 評(píng)論公約

        類似文章 更多