国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

iptables禁ping和防ddos向外發包配置

2024-08-27 23:59:47
字體:
來源:轉載
供稿:網友

iptables防火墻比windows 防火墻要強大的多了,我們可以配置iptables來防止ddos向外發包及禁止ping了,下面來看看配置規則.

主要講2個基本的實際應用,主要涉及到禁ping(ipv4)以及禁止udp,即禁止有黑客利用服務器向外發包ddos攻擊方面的內容.

一、如果沒有iptables禁止ping:

  1. echo 1 > /proc/sys/net/ipv4/icmp_echo_igore_all #開啟 
  2. echo 0 > /proc/sys/net/ipv4/icmp_echo_igore_all #關閉 

二、iptables禁止ping的命令如下:

iptables -I INPUT -i eth0 -p icmp -s 0/0 -d 0/0 -j DROP

恢復ping的命令如下:

iptables -I INPUT -i eth0 -p icmp -s 0/0 -d 0/0 -j ACCEPT

三、利用iptables規則,禁止服務器向外發包,防止DDOS向外攻擊.

  1. iptables -I OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT #允許UDP服務IP 
  2. iptables -A OUTPUT -p udp -j DROP #禁止udp服務 
  3. --Vevb.com 

上述53端口和8888是DNS服務必須有的,如果不清楚本機的DNS設置,可執行以下命令得到IP:

cat /etc/resolv.conf

好了到了關于iptables簡單的一個功能就介紹完了,其實使用iptables來做一些簡單的防護就可以了.

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 邹平县| 吉林市| 潮安县| 建始县| 贵德县| 尼玛县| 车险| 根河市| 恩施市| 大田县| 新蔡县| 屯昌县| 广汉市| 南乐县| 厦门市| 昌平区| 三亚市| 白银市| 贺州市| 灵丘县| 柯坪县| 广宗县| 江源县| 那坡县| 清涧县| 玛沁县| 黑水县| 黄平县| 浦县| 泸西县| 化德县| 嘉黎县| 巧家县| 凤台县| 津南区| 河间市| 乳山市| 明溪县| 上杭县| 昌邑市| 新邵县|