全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 453|回复: 3
打印 上一主题 下一主题

看到个iptables的脚本,谁来帮忙翻一下

[复制链接]
跳转到指定楼层
1#
发表于 2012-5-1 11:16:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
看到个iptables的脚本,谁来帮忙翻一下
  1. #!/bin/bash
  2. PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:~/bin
  3. export PATH
  4. echo "============================iptables configure============================================"
  5. #get sshd port
  6. if grep "^Port" /etc/ssh/sshd_config>/dev/null;then
  7. sshdport=`grep "^Port" /etc/ssh/sshd_config | sed "s/Port\s//g" `
  8. else
  9. sshdport=22
  10. fi
  11. IPT="/sbin/iptables"
  12. $IPT --delete-chain
  13. $IPT --flush
  14. $IPT -P INPUT DROP   
  15. $IPT -P FORWARD DROP  
  16. $IPT -P OUTPUT DROP   
  17. $IPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  18. $IPT -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
  19. $IPT -A INPUT -p tcp -m tcp --dport $sshdport -j ACCEPT
  20. $IPT -A INPUT -i lo -j ACCEPT
  21. $IPT -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT  
  22. $IPT -A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
  23. $IPT -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  24. $IPT -A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
  25. $IPT -A OUTPUT -o lo -j ACCEPT
  26. $IPT -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
  27. $IPT -A OUTPUT -p tcp -m tcp --dport 25 -j ACCEPT
  28. $IPT -A OUTPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT  
  29. $IPT -A OUTPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
  30. service iptables save
  31. service iptables restart
  32. echo "============================iptables configure completed============================================"
复制代码
2#
发表于 2012-5-1 11:17:51 | 只看该作者
没啥好翻译的
就是封了端口开放80和ssh 53 25
然后icmp限速
3#
 楼主| 发表于 2012-5-1 11:21:34 | 只看该作者
Kvm 发表于 2012-5-1 11:17
没啥好翻译的
就是封了端口开放80和ssh 53 25
然后icmp限速

这个方便,省着自己输了。。
4#
发表于 2012-5-1 11:25:23 | 只看该作者
200元求 DA下防CC方案
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-8 04:09 , Processed in 0.076490 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表