iptables规则设置

宿主机iptables策略实施

#基础策略

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT && \

iptables -A INPUT -p icmp -j ACCEPT && \

iptables -A INPUT -p udp -j ACCEPT && \

iptables -A INPUT -i lo -j ACCEPT

#允许某个IP地址访问

iptables -A INPUT -s IP地址 -j ACCEPT

#允许某个端口访问

iptables -A INPUT -p tcp --dport 端口号 -j ACCEPT

#允许某个网段访问

iptables -A INPUT -s 网段地址/掩码 -j ACCEPT

#允许某个协议访问

iptables -A INPUT -p 协议名称 -j ACCEPT

#禁止某个IP地址访问

iptables -A INPUT -s IP地址 -j DROP

#禁止某个端口访问

iptables -A INPUT -p tcp --dport 端口号 -j DROP

#禁止某个网段访问

iptables -A INPUT -s 网段地址/掩码 -j DROP

#IP白名单及端口访问策略

iptables -A INPUT -s 网段地址/掩码 -p tcp --dport 端口号 -j ACCEPT

#默认拒绝所有策略

iptables -A INPUT -j REJECT

#查看INPUT链配置

iptables -nvL INPUT --line-numbers

#查看iptables规则

iptables -L

#清空iptables规则

iptables -F

#保存iptables配置。注意需要先安装iptables-services,centos系统安装命令:

yum install -y iptables-services

service iptables save

#iptables配置恢复命令为

iptables-restore < /etc/sysconfig/iptables

补充提醒:iptables规则是有顺序的,因此需要按照正确的顺序设置规则,避免出现冲突或者误操作。

docker容器iptables策略实施

#修改DOCKER链中对应容器端口的访问策略

iptables -R DOCKER 2 ! -i docker0 -o docker0 -p tcp -m tcp -s 网段地址/掩码 -d172.17.0.2 --dport 端口号 -j ACCEPT

#查看DOCKER链配置

iptables -L DOCKER -n --line-numbers

#禁止所有容器之间的网络通信:可以使用如下命令禁止所有容器之间的网络通信,可以有效防止恶意容器之间的攻击和数据泄露。

iptables -I FORWARD -i docker0 -o docker0 -j DROP

#允许某个容器访问外部网络:可以使用如下命令允许某个容器访问外部网络:

iptables -t nat -A POSTROUTING -s 容器IP地址/32 -j MASQUERADE

#允许某个容器访问指定端口:可以使用如下命令允许某个容器访问指定端口:

iptables -I DOCKER-USER -i eth0 -o docker0 -p tcp --dport 端口号 -d 容器IP地址/32 -j ACCEPT

总结:

1、在配置iptables规则之前,最好备份一下原来的规则,以便出现问题时可以恢复到原始状态。

2、为了方便管理,可以将iptables规则保存到一个文件中,比如/etc/sysconfig/iptables,然后使用

iptables-save>/etc/sysconfig/iptables 命令将当前规则保存到该文件中。

3、在配置iptables规则时,需要注意规则的顺序,因为iptables会按照规则的顺序依次匹配数据包,因此需要将最常用的规则放在前面

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/875174.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

通信原理思科实验三:无线局域网实验

实验三 无线局域网实验 一&#xff1a;无线局域网基础服务集 实验步骤&#xff1a; 进入物理工作区&#xff0c;导航选择 城市家园; 选择设备 AP0&#xff0c;并分别选择Laptop0、Laptop1放在APO范围外区域 修改笔记本的网卡&#xff0c;从以太网卡切换到无线网卡WPC300N 切…

3.多租户调研1

https://gitee.com/xiaoqiangBUG/hello-ruoyi-cloud.git 1.mybatis plus 的插件 TenantLineInnerInterceptor 是 MyBatis Plus 框架中的一个拦截器&#xff0c;它用于实现多租户系统的数据隔离。在多租户应用中&#xff0c;不同的租户应该只能访问到自己的数据&#xff0c;而…

TCP网络socket编程(面向连接)

Tcp面向链接、面向字节流和文件的读写非常类似&#xff08;&#xff09;&#xff1a;客户端创建套接字主动建立连接&#xff0c;服务器监听套接字一直等待连接的到来&#xff0c;监听到一个&#xff0c;就创建一个新的套接字用于IO 服务器&#xff1a; 创建套接字&#xff1a…

【数据结构】单链表面试题(Java + 力扣 + 详解)

&#x1f387;&#x1f389;&#x1f389;&#x1f389;点进来你就是我的人了 博主主页&#xff1a;&#x1f648;&#x1f648;&#x1f648;戳一戳&#xff0c;欢迎大佬指点&#xff01; 人生格言: 当你的才华撑不起你的野心的时候,你就应该静下心来学习! 欢迎志同道合的朋友…

Python—面向过程编程,详细讲解(类和实例,初始化函数,类中封装数据与操作)

1.类和实例 类&#xff1a;类别 实例&#xff08;对象&#xff09;&#xff1a;类型塑造出来的某一个具体的内容 isinstance(对象&#xff0c;类) 返回一个对象是否是一个类的实例 # 声明一个整数类的实例10 a int(10) # a 10 print(type(a), isinstance(a, int)) a flo…

Android5.1 NAT功能不生效问题

在Android5.1系统上的adb shell或调试串口SHELL命令行下运行相应的iptables命令&#xff0c;NAT功能仍不生效&#xff0c;但同样的命令在Android4.4和4.2上验证是成功的&#xff0c;于是通过iptables -t nat -nvL和iptables -nvL命令对比&#xff0c;并未发现区别&#xff0c;后…

动态代理更改Java方法的返回参数(可用于优化feign调用后R对象的统一处理)

动态代理更改Java方法的返回参数&#xff08;可用于优化feign调用后R对象的统一处理&#xff09; 需求原始解决方案优化后方案1.首先创建AfterInterface.java2.创建InvocationHandler处理代理方法3. 调用 实际运行场景拓展 需求 某些场景&#xff0c;调用别人的方法&#xff0…

React: class 和 style

一、class 1、在react中使用className属性来绑定类名 <div className"header flex-middle-middle">添加2个类名 </div>2、动态添加类名 <div className{item ${nameactive ? active : }}>动态添加active类名 </div>二、style 1、react中内…

Chapter 15 Python函数进阶

欢迎大家订阅【Python从入门到精通】专栏&#xff0c;一起探索Python的无限可能&#xff01; 文章目录 前言一、函数多返回值二、函数的多种传参方式三、匿名函数 前言 在Python中&#xff0c;函数是组织代码、提高重用性与可读性的基本构建块。随着程序逻辑的复杂性增加&…

在 Windows 上安装 PostgreSQL

官网下载地址&#xff1a; https://www.enterprisedb.com/downloads/postgres-postgresql-downloadsWindows平台 官网直接提供exe安装包&#xff0c;没有手动安装的压缩包 postgresql-14.4-1-windows-x64.exe几个重要的安装选项 安装界面会指定服务程序和库两个路径&#xf…

tensorboard add_text() 停止自动为尖括号标记添加配对的结束括号</>

问题 调用tensorboard的add_text()记录文本信息时&#xff0c;如果文本中含有含尖括号的标记&#xff0c;就会被自动识别为html标记&#xff0c;因此tensorboard会自动生成对应的带斜杠的结束标记。 例如要记录的文本是 abc<abc>&#xff0c;在tensorboard中就会显示为a…

压测实操--kafka-consumer压测方案

作者&#xff1a;九月 环境信息&#xff1a; 操作系统centos7.9&#xff0c;kafka版本为hdp集群中的2.0版本。 Consumer相关参数 使用Kafka自带的kafka-consumer-perf-test.sh脚本进行压测&#xff0c;该脚本参数为&#xff1a; thread&#xff1a;测试时的单机线程数&…

刷机维修进阶教程-----何谓“tee损坏” 指纹丢失 掉帧 传感器失效?详细修复步骤教程

TEE损坏指的是安卓机型中Key Attestation密钥认证所依赖的可信应用中的证书库被破坏了。然后拒绝为指纹密匙认证提供服务。加密的密匙由TEE负责管理。tee损坏只影响当前机型的密匙认证。不影响加密。通俗的理解。如果你机型维修或者刷机或者解锁或者格机 全檫除分区等等后有异常…

html-docx-js和file-saver实现html导出word

依赖html-docx-js&#xff0c;file-saver&#xff0c;html2canvas import { asBlob } from html-docx-js/dist/html-docx; import { saveAs } from file-saver; import html2Canvas from html2canvas;const handleImageToBase64 (cloneEle) > {let imgElements cloneEle.…

Elasticsearch集群配置-节点职责划分 Hot Warm 架构实践

前言 本文主要讲了ES在节点部署时可以考虑的节点职责划分&#xff0c;如果不考虑节点部署&#xff0c;那么所有节点都会身兼数职&#xff08;master-eligible &#xff0c;data&#xff0c;coordinate等&#xff09;&#xff0c;这对后期的维护拓展并不利&#xff0c;所以本文…

软件测试10 渗透性测试及验收测试

渗透性测试及验收测试 知识回顾 Web UI自动化测试 引入自动化测试需要满足的条件自动化测试流程简述自动化测试的关键技术Selenium页面元素定位方式 目标 了解安全测试的概念了解常见的安全漏洞了解安全测试流程及测试工具的使用理解验收测试的概念掌握Alpha测试和Beta测试…

【React 】开发环境搭建详细指南

文章目录 一、准备工作1. 安装 Node.js 和 npm2. 选择代码编辑器 二、创建 React 项目1. 使用 Create React App2. 手动配置 React 项目 三、集成开发工具1. ESLint 和 Prettier2. 使用 Git 进行版本控制 在现代前端开发中&#xff0c;React 是一个非常流行的框架&#xff0c;用…

【计算机毕业设计】866校企合作管理系统

&#x1f64a;作者简介&#xff1a;拥有多年开发工作经验&#xff0c;分享技术代码帮助学生学习&#xff0c;独立完成自己的项目或者毕业设计。 代码可以私聊博主获取。&#x1f339;赠送计算机毕业设计600个选题excel文件&#xff0c;帮助大学选题。赠送开题报告模板&#xff…

Git处理Failed to connect to www.google.com port 80: Timed out

Git处理Failed to connect to www.google.com port 80: Timed out 输入提交代码命令&#xff1a;git push -u origin master 报错&#xff1a;fatal: unable to access https://gitee.com/solitudeYu/gerenzhuye.git/: Failed to connect to www.google.com port 80: Timed ou…

CentOS 7中安装Redis

一、判断是否安装了gcc gcc --version 如果未安装&#xff0c;直接安装gcc环境 yum install -y gcc tcl 二、安装Redis cd /usr/local/ wget https://download.redis.io/releases/redis-7.2.0.tar.gz 解压redis-7.2.0.tar.gz文件 tar -zxvf redis-7.2.0.tar.gz cd re…