Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >rhel iptables只允许限定IP访问某端口、某特定网站

rhel iptables只允许限定IP访问某端口、某特定网站

作者头像
孙杰
修改于 2020-07-10 07:08:42
修改于 2020-07-10 07:08:42
3.4K0
举报
文章被收录于专栏:云技术+云运维云技术+云运维

1.先备份iptables

# cp /etc/sysconfig/iptables /var/tmp

需要开80端口,指定IP和局域网

下面三行的意思:

先关闭所有的80端口

开启ip段192.168.1.0/24端的80口

开启ip段211.123.16.123/24端ip段的80口

# iptables -I INPUT -p tcp --dport 80 -j DROP  # iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT # iptables -I INPUT -s 211.123.16.123/24 -p tcp --dport 80 -j ACCEPT

以上是临时设置。

2.然后保存iptables

更详细请参考:http://www.weiruoyu.cn/?p=530

===============以下是转载================================================

以下是端口,先全部封再开某些的IP

iptables -I INPUT -p tcp --dport 9889 -j DROP  iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 9889 -j ACCEPT 如果用了NAT转发记得配合以下才能生效

iptables -I FORWARD -p tcp --dport 80 -j DROP  iptables -I FORWARD -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT

常用的IPTABLES规则如下:

只能收发邮件,别的都关闭 iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -j DROP iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -p udp --dport 53 -j ACCEPT iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -p tcp --dport 25 -j ACCEPT iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -p tcp --dport 110 -j ACCEPT

IPSEC NAT 策略 iptables -I PFWanPriv -d 192.168.100.2 -j ACCEPT iptables -t nat -A PREROUTING -p tcp --dport 80 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:80

iptables -t nat -A PREROUTING -p tcp --dport 1723 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:1723

iptables -t nat -A PREROUTING -p udp --dport 1723 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:1723

iptables -t nat -A PREROUTING -p udp --dport 500 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:500

iptables -t nat -A PREROUTING -p udp --dport 4500 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:4500

FTP服务器的NAT iptables -I PFWanPriv -p tcp --dport 21 -d 192.168.100.200 -j ACCEPT iptables -t nat -A PREROUTING -p tcp --dport 21 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:21

只允许访问指定网址 iptables -A Filter -p udp --dport 53 -j ACCEPT iptables -A Filter -p tcp --dport 53 -j ACCEPT iptables -A Filter -d www.3322.org -j ACCEPT iptables -A Filter -d img.cn99.com -j ACCEPT iptables -A Filter -j DROP

开放一个IP的一些端口,其它都封闭 iptables -A Filter -p tcp --dport 80 -s 192.168.100.200 -d www.pconline.com.cn -j ACCEPT iptables -A Filter -p tcp --dport 25 -s 192.168.100.200 -j ACCEPT iptables -A Filter -p tcp --dport 109 -s 192.168.100.200 -j ACCEPT iptables -A Filter -p tcp --dport 110 -s 192.168.100.200 -j ACCEPT iptables -A Filter -p tcp --dport 53 -j ACCEPT iptables -A Filter -p udp --dport 53 -j ACCEPT iptables -A Filter -j DROP

多个端口 iptables -A Filter -p tcp -m multiport --destination-port 22,53,80,110 -s 192.168.20.3 -j REJECT

连续端口 iptables -A Filter -p tcp -m multiport --source-port 22,53,80,110 -s 192.168.20.3 -j REJECT iptables -A Filter -p tcp --source-port 2:80 -s 192.168.20.3 -j REJECT

指定时间上网 iptables -A Filter -s 10.10.10.253 -m time --timestart 6:00 --timestop 11:00 --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j DROP iptables -A Filter -m time --timestart 12:00 --timestop 13:00 --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j ACCEPT iptables -A Filter -m time --timestart 17:30 --timestop 8:30 --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j ACCEPT

禁止多个端口服务 iptables -A Filter -m multiport -p tcp --dport 21,23,80 -j ACCEPT

将WAN 口NAT到PC iptables -t nat -A PREROUTING -i $INTERNET_IF -d $INTERNET_ADDR -j DNAT --to-destination 192.168.0.1

将WAN口8000端口NAT到192。168。100。200的80端口 iptables -t nat -A PREROUTING -p tcp --dport 8000 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:80

MAIL服务器要转的端口 iptables -t nat -A PREROUTING -p tcp --dport 110 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:110 iptables -t nat -A PREROUTING -p tcp --dport 25 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:25

只允许PING 202。96。134。133,别的服务都禁止 iptables -A Filter -p icmp -s 192.168.100.200 -d 202.96.134.133 -j ACCEPT iptables -A Filter -j DROP

禁用BT配置 iptables –A Filter –p tcp –dport 6000:20000 –j DROP

禁用QQ防火墙配置 iptables -A Filter -p udp --dport ! 53 -j DROP iptables -A Filter -d 218.17.209.0/24 -j DROP iptables -A Filter -d 218.18.95.0/24 -j DROP iptables -A Filter -d 219.133.40.177 -j DROP

基于MAC,只能收发邮件,其它都拒绝 iptables -I Filter -m mac --mac-source 00:0A:EB:97:79:A1 -j DROP iptables -I Filter -m mac --mac-source 00:0A:EB:97:79:A1 -p tcp --dport 25 -j ACCEPT iptables -I Filter -m mac --mac-source 00:0A:EB:97:79:A1 -p tcp --dport 110 -j ACCEPT

禁用MSN配置 iptables -A Filter -p udp --dport 9 -j DROP iptables -A Filter -p tcp --dport 1863 -j DROP iptables -A Filter -p tcp --dport 80 -d 207.68.178.238 -j DROP iptables -A Filter -p tcp --dport 80 -d 207.46.110.0/24 -j DROP

只允许PING 202。96。134。133 其它公网IP都不许PING iptables -A Filter -p icmp -s 192.168.100.200 -d 202.96.134.133 -j ACCEPT iptables -A Filter -p icmp -j DROP

禁止某个MAC地址访问internet: iptables -I Filter -m mac --mac-source 00:20:18:8F:72:F8 -j DROP

禁止某个IP地址的PING: iptables –A Filter –p icmp –s 192.168.0.1 –j DROP

禁止某个IP地址服务: iptables –A Filter -p tcp -s 192.168.0.1 --dport 80 -j DROP iptables –A Filter -p udp -s 192.168.0.1 --dport 53 -j DROP

只允许某些服务,其他都拒绝(2条规则) iptables -A Filter -p tcp -s 192.168.0.1 --dport 1000 -j ACCEPT iptables -A Filter -j DROP

禁止某个IP地址的某个端口服务 iptables -A Filter -p tcp -s 10.10.10.253 --dport 80 -j ACCEPT iptables -A Filter -p tcp -s 10.10.10.253 --dport 80 -j DROP

禁止某个MAC地址的某个端口服务

iptables -I Filter -p tcp -m mac --mac-source 00:20:18:8F:72:F8 --dport 80 -j DROP

禁止某个MAC地址访问internet: iptables -I Filter -m mac --mac-source 00:11:22:33:44:55 -j DROP

禁止某个IP地址的PING: iptables –A Filter –p icmp –s 192.168.0.1 –j DROP

本文转载自网络

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2017/06/26 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
[清华论文]数据资产估值,两年前我想到了这些...
作者:刘晨 来源:御数坊 大数据热度不减,数据资产,数据资产估值,数据交易市场的讨论如火如荼,却又似无定论。回想两年前构思MBA毕业论文时,作为数据从业者,自己也希望能研究或找到一个通用的数据资产估值方法,让数据资产进入企业财务报表,让数据人的工作重要性能提升到CXO的视野之中。 本文是刘晨先生2014年5月MBA毕业答辩PPT,希望通过精要的材料和一些初步结论,为如今的探讨加入一些原料。但是,大数据之理论与实践发展一日千里,回看两年前的粗鄙之作,其观点和论证都不能称之为完善,姑且抛砖引玉,贻笑大方吧!
大数据文摘
2018/05/24
1.7K0
腾讯安全联合电通安吉斯发布《2020中国广告真实性数据观察》
数字化浪潮之下,各行各业都朝着线上化发展,数字营销也成为广告行业的热点和趋势。然而,随着流量变现的高速发展,基于流量的广告作弊也逐渐被地下投机者深挖成金钱和利益的黑洞。近年来,流量造假、恶意刷量等事件层出不穷,不仅吞噬着企业的利润,也极大扰乱了广告行业的秩序。流量验真,成为行业品牌商与消费者的共同诉求。
腾讯安全
2020/05/21
5970
腾讯安全联合电通安吉斯发布《2020中国广告真实性数据观察》
2022年营销传播研究报告
营销传播是公司试图向消费者直接或间接地告知、劝说和提醒其销售的产品和品牌信息的活动。在某种意义上,营销传播代表着公司及其品牌的声音,它们是公司与消费者进行对话和建立关系的桥梁。营销传播能够通过强化顾客忠诚度,提高顾客资产。
资产信息网
2022/03/24
8910
2022年营销传播研究报告
AI 版“非诚勿忧”:视觉技术如何帮广告主精准寻找抖音“带货”博主
面对如此多的带货KOL和短视频,如何判断它们是否符合自己的品牌调性,是否愿意代理自己的产品,以及是否具有最高的投入产出比呢?这成了广告主们甜蜜的烦恼。
AI掘金志
2019/08/29
6810
AI 版“非诚勿忧”:视觉技术如何帮广告主精准寻找抖音“带货”博主
短视频营销的关键:数据赋能+多元化玩法
疫情下的2020年,各行各业都不可避免地裹挟到了这场灾难之中,线下销售在短期内难以快速反弹,转战线上已经成为诸多品牌的当务之急。
盈鱼MA
2020/04/07
1.1K0
短视频营销的关键:数据赋能+多元化玩法
广告营销深水区:十万冒牌KOL,百亿灰色名利场
楔子 晚上8点05分,罗拉的社交帐号定时推送了一篇母婴用品“种草文”。 10分钟,阅读57,在看4; 20分钟,阅读82,在看7; 30分钟,阅读119,在看15; 40分钟,阅读2.4万,在看236…… 1小时后,阅读量蹿到了6万多——以一个陡然上升的诡异趋势。但对罗拉来说,这已然是一种见怪不怪的常规操作。翻看罗拉经营的“xx妈妈日记”,文章阅读量少则数万,多则10万+,人气相当不俗。 而在300天之前,这位母婴圈里的KOL,还只是一位藉藉无名的全职妈妈。从草根用户到网络达人,罗拉只花了不到一年。虚假流
腾讯防水墙
2019/06/06
7481
广告营销深水区:十万冒牌KOL,百亿灰色名利场
“小满”广告事件背后,是内容营销的全面崛起
前几日奥迪“小满”事件在营销圈引发热议。 事情来龙去脉很简单:奥迪让第三方公司拍了一部品牌宣传片《今日小满,人生小满就好》,刘德华出演。视频没有明显的商业元素,甚至没有奥迪车型特写,不过优美的画面和蕴含人生哲理的“小满”故事令其一上架就刷屏网络。转折出现在5月21日晚上,自媒体“北大满哥”指出此广告文案与其原创作品高度相似,此后奥迪下架视频、制作公司/奥迪/刘德华道歉。 5月25日凌晨,“北大满哥”称三方已达成协议,文案已免费授权,且其表示:“是的,我没有收钱,商业诉求不是我的目的,希望这次事件能够让人们对
罗超频道
2022/05/27
7920
“小满”广告事件背后,是内容营销的全面崛起
U位资产管理在数据中心IT资产管理中的应用
随着数字经济成为社会经济中心的一环,数据已经变成了事实上的社会组成元素。对于不少中型与大型企业和单位来说,业务的发展推动着数据中心规模越来越大,这无形间给IT运维人员增加了额外的工作量。对没有及时完成转型的企业和单位来说,传统的资产管理方式显然已经无法满足企业当下的需求,在一定程度上成为企业短板,额外增加企业支出,隐藏潜在的安全风险,影响企业升级转型。
数码人Digitalor
2024/01/11
3040
忘掉10万+!那些我在美国学到的营销趋势
走进全球排名第七的公关公司Ketchum的纽约总部,出现在眼前的是一间间透明的房间。Ketchum自豪地告诉我们,那是他们的storytelling room。每天,公关人们在这里迸发无数的创意,而他们不认为自己在做的是一个个毫无情感的商业案子,而称自己为讲故事的人。不过是以生动的故事,打动着听故事的人——消费者与其他受众。 这很符合我在美国营销人身上感受到的两个字——“专注”,勤勤恳恳地耕耘数据,用传统显得较笨的办法调研消费者,精准有力地实施campaign,创造出令人惊艳的创意。10万+这样的概念,不是没有,而是没有那么引入瞩目。比起华丽的阅读量数字,我想他们关注的维度更多,更意外的朴实。 如今,中国公司面临着愈来愈多的出海机会和需求,这要求营销人们应入乡随俗,因地制宜,制定适合海外市场的战略策略。单单从美国营销er做的工作来看,就有迥然不同的趋势值得考量。
亲民创业网
2018/12/25
4510
SaaS凭什么能突破?
来源:ToBeSaaS|作者:戴珂 ---- 越努力,越焦虑? 国外SaaS市场发展日新月异,企业的市值也屡创新高。这种情况下,如果不去SaaS创业、或者不投资SaaS,职业余生肯定会后悔。 然而,这么好的创业机会,不但使SaaS创业者陷入焦虑;连他们的投资人,态度也从坚定变为疑惑。 因为SaaS既不好卖、也很难看到盈利的希望。 不止一位投资人说:怎么看投的都像是一家在互联网上,做标准软件的软件公司。与软件企业的差别,无非是把软件部署在云上(未来绝大部分软件都会部署到云上),软件为不可
腾讯SaaS加速器
2021/05/07
4470
计算广告笔记01-在线广告综述
在线广告,也称网络广告、互联网广告,指的是在线媒体上投放的广告。与传统广告不同,在线广告已经形成了以人群为投放目标、以产品为导向的技术性投放模式。它不仅为广告主带来了以准确接触目标受众为方法论的全新营销渠道,也为互联网免费产品和媒体找到了规模化变现的手段。
公众号-不为谁写的歌
2020/07/23
1.7K0
计算广告笔记01-在线广告综述
从物理叠加到化学反应,微盟智慧零售如何让流量变成销量
从“新零售”开始到今天的智慧零售,大企业们干得如火如荼,但是,多数零售企业尤其中小零售主并没有享受到时代的红利,反而因为跟不上步伐而被甩得更远。
曾响铃
2019/08/05
7670
从物理叠加到化学反应,微盟智慧零售如何让流量变成销量
两马欲吞WPP,蓝标做起机器人,营销再迎大变局
第一个是7月18日,阿里以及其关联方以150亿元的巨资入股中国最大的电梯广告巨头分众传媒,大数据与线上线下营销的结合,是这一联姻的主要故事。
罗超频道
2018/08/16
4240
两马欲吞WPP,蓝标做起机器人,营销再迎大变局
行业方案 | 企点营销,助力汽车行业数字化转型
点击蓝字 关注企点 汽车保有量持续上升,新车销售市场竞争不断加剧,以往被市场高速增长掩盖的痛点开始显现,品牌需要更精细化的营销来获取更多客源,通过广告投放来推动销售增长。我们希望借助企点营销的全流程自动化营销,助力汽车行业数字化营销精准投放,应对新的营销挑战。 然而汽车行业在数字化转型的过程中,依然存在多个痛点,制约着行业发展。企点营销正在解决这些行业痛点: 01 多个优质渠道广告投放 超低成本获取精准流量 01 全员营销 通过全员营销系统,可以充分发挥一线4S店销售人员的社交能量,调动销售人员积极
腾讯企点
2020/06/10
2.3K0
短视频营销战役,To B 企业如何突围?
文章整理自崔牛时间,由腾讯SaaS加速器二期同学企业“销售易”副总裁鲁扬带来的主题分享“ To B 企业短视频营销实战 ”,经牛透社频道整理并提取了其中主要信息,供学习参考。 全文主要内容为: 1. 如何选择短视频平台 2. 短视频内容策划 3. “爆款”与“出圈” 4. 避坑与建议  To B 企业适合做短视频营销吗?如何做?在过去的一年里,销售易做了一些短视频营销的相关尝试,我用实际案例和大家分享一些经验和心得。(文末有全文思维导图,注意查收哦!) 1、如何选择短视频平台 1. 各短视频平台的特点分析
腾讯SaaS加速器
2022/03/03
1.4K0
蓝色光标大数据产品会改变营销人思维方式吗?
一家名为“开干”的创业者公关服务公司近日宣布完成1200万元Pre-A轮融资,距离其天使轮融资仅三个多月,这家公司基于共享经济,将公关服务更加透明和实惠。同期中国最大的传播集团蓝色光标上线了7款大数据产品,对外启动公测。这两件事情都指向了一点:公关公司正在经历其客户所经历的一切:新技术驱动下的转型。 蓝色光标再转型:整合营销进入DT时代 蓝色光标成立于1996年,即将进入它的20个年头,这对于一家互联网色彩浓厚的公司来说已经算老资历。1996年前后中国互联网刚刚萌芽,2000年前后BAT等互联网巨头才纷纷
罗超频道
2018/04/27
1.6K0
DNSPod十问孙子荀:电竞大神+AI专家,鹅厂程序员的双面人生
本期嘉宾 孙子荀 腾讯游戏数据科学总监 孙子荀,腾讯游戏数据科学总监。一直从事AI和数据科学技术在业务上的研究、落地工作,当前在腾讯游戏负责内容与UA生态相关的科学度量、决策优化以及产品化的工作。2011年在百度从事HPC并行化算法研究,2012年加入腾讯从无到有带领团队构建了信息流的内容平台、游戏领域内容营销技术体系。连续多年腾讯优秀讲师,算法书籍主编,和团队一起在顶级学术会议上有多篇论文发表并作口头报告,拥有几十篇国内外授权专利。 主持人 田超 腾讯云企业中心总经理 田超,腾讯云企业中心总经理、
腾讯云DNSPod团队
2023/02/13
1.2K0
DNSPod十问孙子荀:电竞大神+AI专家,鹅厂程序员的双面人生
浅谈数据治理、数据管理、数据资源与数据资产管理内涵及差异点(建议收藏)
随着信息技术的不断涌现和普及,业务发展加快了数据膨胀的速度,行业内衍生了较多的新名词,如数据治理、数据管理、数据资源管理、数据资产管理等名词的定义很多,概念容易混淆,本文对这些名词术语及内涵进行系统的解析,便于读者对数据相关的概念有全面的认识。
木东居士
2019/09/24
6.1K0
浅谈数据治理、数据管理、数据资源与数据资产管理内涵及差异点(建议收藏)
如何简单高效地管理企业的 IT 资产?
随着企业信息化建设的普及,越来越多的企业开始慢慢重视固定资产的信息化管理。IT 资产是企业可持续经营和发展的重要物资之一。不论对于制造业、互联网或者其他企业而言,IT资产都是不可或缺的实物资产。它的特点是更新换代比较快,价值相对较高。各行各业对于 IT资产透明监管、智能运维的需求日益强烈。企业加强对 IT 资产的监管,不仅可以降低IT资产的成本投入,还可以提高IT 资产的正常运维和使用寿命,提升企业整体的管理效率,达到开源节流、降本增效的目的。为企业赢得在市场上的竞争优势。
易点易动固定资产管理系统
2021/09/01
1K0
2022爱分析 地产科技应用实践报告
在国家政策指引、市场环境变化、消费需求升级、数字技术支撑等多重因素共同驱动下,国内地产科技进入发展“快车道”,科技正渗透至房地产更多的业态和应用场景。面对本轮调控加码、信贷收紧等政策影响,叠加疫情反复、消费需求不足,房地产行业进入深度调整期,行业企业降本增效压力凸显,亟需通过业务模式创新和能力重塑来更好地应对市场下行带来的挑战。数字化技术助力房地产企业全链路革新,突破市场困境,向精益化经营、精细化管理变革。
爱分析ifenxi
2022/10/17
3.4K0
推荐阅读
相关推荐
[清华论文]数据资产估值,两年前我想到了这些...
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档