-
iptables 設置2 能訪問回環地址和訪問外部;即訪問本機和他機?
1、iptables -I INPUT -i lo -j ACCEPT ;-i 對應的網卡?
2、iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
查看全部 -
iptables -I INPUT -p tcp --dport 80 -j ACCEPT外面的機子訪問我的80端口是允許的
iptables -I INPUT -P tcp --dport 10:21 -j ACCEPT訪問10-22端口是允許的
iptables -I INPUT -p icmp -j ACCEPT訪問icmp協議所有的端口都是允許的
iptables -L列出所有的規則
iptables -A INPUT -j REJECT在現有規則的后面增加一條規則對默認沒有允許的規則進行禁止
iptables -D INPUT -p tcp --dport 80 -j ACCEPT 刪除這條80規則
iptables -I INPUT -p tcp --dport 80 -j REJECT 不允許訪問我的80規則
查看全部 -
iptables規則組成
查看全部 -
數據包在規則表、鏈匹配流程
查看全部 -
iptables的4表5鏈
查看全部 -
Netfilter與iptables
查看全部 -
安裝ab:yum install httpd-tools?
以40遞增的頻次發送10W個請求到目標服務器:ab -n 100000 -c 40 http://目標IP/test.txt?
查看實時并發個數:netstat -an|grep 80 | grep 訪問IP | grep EST -c?
設置策略,最大連接限制為10個:iptables -I INPUT -p tcp --dport 80 -s 訪問IP -m connlimit --connlimit-above 10 -j REJECT
iptables -F:清空鏈上的規則
查看全部 -
數據包在規則表、鏈匹配流程
查看全部 -
配置規則基本思路查看全部
-
一些常見不允許外網訪問的服務查看全部
-
常見允許外網訪問的服務
查看全部 -
iptables對于ftp被動模式方法二
查看全部 -
iptables對于ftp被動模式方法一
查看全部 -
FTP被動模式查看全部
-
FTP主動模式
查看全部
舉報