全球主机交流论坛
标题:
看到个iptables的脚本,谁来帮忙翻一下
[打印本页]
作者:
火雪心
时间:
2012-5-1 11:16
标题:
看到个iptables的脚本,谁来帮忙翻一下
看到个iptables的脚本,谁来帮忙翻一下
#!/bin/bash
PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:~/bin
export PATH
echo "============================iptables configure============================================"
#get sshd port
if grep "^Port" /etc/ssh/sshd_config>/dev/null;then
sshdport=`grep "^Port" /etc/ssh/sshd_config | sed "s/Port\s//g" `
else
sshdport=22
fi
IPT="/sbin/iptables"
$IPT --delete-chain
$IPT --flush
$IPT -P INPUT DROP
$IPT -P FORWARD DROP
$IPT -P OUTPUT DROP
$IPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPT -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
$IPT -A INPUT -p tcp -m tcp --dport $sshdport -j ACCEPT
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
$IPT -A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
$IPT -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPT -A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
$IPT -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
$IPT -A OUTPUT -p tcp -m tcp --dport 25 -j ACCEPT
$IPT -A OUTPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
$IPT -A OUTPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
service iptables save
service iptables restart
echo "============================iptables configure completed============================================"
复制代码
作者:
Kvm
时间:
2012-5-1 11:17
没啥好翻译的
就是封了端口开放80和ssh 53 25
然后icmp限速
作者:
火雪心
时间:
2012-5-1 11:21
Kvm 发表于 2012-5-1 11:17
没啥好翻译的
就是封了端口开放80和ssh 53 25
然后icmp限速
这个方便,省着自己输了。。
作者:
62900015
时间:
2012-5-1 11:25
200元求 DA下防CC方案
欢迎光临 全球主机交流论坛 (https://lilynana.eu.org/)
Powered by Discuz! X3.4