位置: 编程技术 - 正文

Debian系统的VPS上iptables的配置分享(debian10配置ipv6地址)

编辑:rootadmin

推荐整理分享Debian系统的VPS上iptables的配置分享(debian10配置ipv6地址),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:debian tracert,debian做服务器系统稳定吗,debian系统搭建服务器,debian ssr,debian系统搭建服务器,debian系统搭建服务器,debian ssr,debian系统搭建服务器,内容如对您有帮助,希望把文章链接给更多的朋友!

看了下secure日志和access的日志,一大半都是暴力破解和扫描,虽密码极其复杂,不过总被这么消耗服务器资源也不是事,索性还是把ssh端口和ftp改了然后写个iptables稍微保护一下好了。还有个东西叫Fail2Ban,可以自动检测暴力破解,密码错误超过一定次数就把对端ban掉,不过我实在是不想再开一个服务了,改端口应该问题不大...

Debian系统的VPS上iptables的配置分享(debian10配置ipv6地址)

只是最基本的配置,防御flood的懒得写了,真有人跟我有仇要DDOS我的话那就挂了算了...复制代码代码如下:#配置,禁止进,允许出,允许回环网卡iptables -P INPUT DROPiptables -P OUTPUT ACCEPTiptables -A INPUT -i lo -j ACCEPT#允许ping,不允许删了就行iptables -A INPUT -p icmp -j ACCEPT#允许sshiptables -A INPUT -p tcp -m tcp --dport -j ACCEPT#允许ftpiptables -A INPUT -p tcp -m tcp --dport -j ACCEPTiptables -A INPUT -p tcp -m tcp --dport -j ACCEPT#允许ftp被动接口范围,在ftp配置文件里可以设置iptables -A INPUT -p tcp --dport : -j ACCEPT#学习felix,把smtp设成本地iptables -A INPUT -p tcp -m tcp --dport -j ACCEPT -s .0.0.1iptables -A INPUT -p tcp -m tcp --dport -j REJECT#允许DNSiptables -A INPUT -p tcp -m tcp --dport -j ACCEPTiptables -A INPUT -p udp -m udp --dport -j ACCEPT#允许http和httpsiptables -A INPUT -p tcp -m tcp --dport -j ACCEPTiptables -A INPUT -p tcp -m tcp --dport -j ACCEPT#允许状态检测,懒得解释iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -A INPUT -p all -m state --state INVALID,NEW -j DROP</p><p>#保存配置iptables-save > /etc/iptables

我是把上面那段和下面这段都写到sh里了,start{}和stop{}。需要修改规则的时候直接清空了重建比较好,因为规则有顺序问题。复制代码代码如下:#清空配置iptables -Fiptables -Xiptables -Ziptables -P INPUT ACCEPTiptables -P OUTPUT ACCEPT

iptables防火墙开机自动加载实现iptables命令输完之后会立刻生效,但重启之后配置就会消失,Debian提供了一个iptables-save程序快速保存配置,但还需要我们做一些工作才能让iptables配置实现开机自启动,自加载。1、将iptables配置保存到/etc/iptables,这个文件名可以自己定义,与下面的配置一致即可复制代码代码如下:iptables-save > /etc/iptables2、创建自启动配置文件,并授于可执行权限复制代码代码如下:touch /etc/network/if-pre-up.d/iptableschmod +x /etc/network/if-pre-up.d/iptables3、编辑该自启动配置文件,内容为启动网络时恢复iptables配置复制代码代码如下:vim /etc/network/if-pre-up.d/iptables文件内容如下:复制代码代码如下:#!/bin/sh/sbin/iptables-restore < /etc/iptables4、:wq保存配置文件并退出即可,以后在修改完iptables配置之后只要再次执行下面的命令保存即可复制代码代码如下:iptables-save > /etc/iptables

Vmware虚拟机中Ubuntu系统找不到网卡的问题解决 Vmware上新建出的Ubuntu可以使用,问题就是找不到网卡了,提示Nosuchdeviceeth0...解决过程不写了,反正耗掉了我好几个小时...原因是Vmware保存的硬件配置文

通过修改Ubuntu的Grub来调整多系统的启动顺序 机器上装了双系统(Ubuntu8.+WinXP),每次启动的时候如果不在Grub那里选择WinXP的话就会默认启动到Ubuntu。但是一般我都是用WinXP的,这样每次选择对我这种

在Ubuntu系统上安装英特尔核显驱动安装器的方法 IntelHDGraphics是Intel一系列的集成显示核心。不同于以往集成在芯片组的显示核心,显示核心是集成于处理器上,并且拥有独立的品牌。中国大陆官方中文

标签: debian10配置ipv6地址

本文链接地址:https://www.jiuchutong.com/biancheng/352787.html 转载请保留说明!

上一篇:为Ubuntu系统装上Mac OS的主题(ubuntu 装系统)

下一篇:Vmware虚拟机中Ubuntu系统找不到网卡的问题解决(VMware虚拟机中卸载java命令)

  • 什么是进项税额转出
  • 怎么修改金税盘登录密码
  • 解聘补偿金赔偿标准2023
  • 个人开票的抬头怎么写
  • 小规模公司企业所得税交多少
  • 国外进口原材料会计处理
  • 销售额营业收入怎么填
  • 上月未记账本月可以记账吗
  • 收购别人的公司要具备什么条件
  • 转租不动产需要预缴增值税吗
  • 长期股权投资成本法转权益法追溯调整
  • 红字通知单撤销后系统还能查到吗
  • 应付账款少记违反什么认定
  • 购销合同印花税怎么算
  • 按计划成本发出原材料怎么算
  • 增值税发票暂时无法查看怎么回事
  • 实时扣税3001会计科目
  • 单利和复利的计算区别
  • 核定征收和定期定额的区别
  • 是否有综合所得申报是什么意思
  • win10网页打不开但是有网
  • win7系统不可用怎么办
  • 外购固定资产的税率
  • PHP:apache_response_headers()的用法_Apache函数
  • 带息应收票据的核算
  • k210中文手册
  • 付工程改造余款分录
  • 土地增值税的计算方法和步骤例题
  • html下划线怎么设置
  • 使用二氧化碳灭火器时人应该站在什么位置
  • uniapp dom操作
  • ICLR‘23 UnderReview | LightGCL: 简单而有效的图对比学习推荐系统
  • node js教程
  • es6 promise是什么
  • php获取访问者信息
  • 公司购买空调属于电子设备吗
  • 土地增值税预征税率一览表
  • 附加税申报核心内容
  • 员工持股平台合伙企业如何设立
  • 生产成本制造费用借贷方向
  • 公司优秀党员奖章
  • 用人单位性质怎么填
  • 个体定期定额怎么征税
  • 技术报酬金是什么意思
  • 实收资本如何进行核算
  • 小规模个人所得税税率表2023年
  • 工伤保险交了就可以报销吗
  • 公司多出来的钱怎么办
  • 以原材料投入资本
  • 建筑业红字发票如何开
  • 哪些资产减值损失一经计提不得转回
  • 符合条件的有
  • 完成认证后开具什么证明
  • 怎样计算加班工资?
  • mysql格式化数值
  • windows中双击硬盘驱动器图标操作的作用
  • mac更换软件图标
  • 如何使用光盘做启动盘
  • 笔记本xp系统怎么升级win7系统
  • linux ultrasphinx Anonymous modules have no name to be referenced by
  • windows7自带的画图软件在哪里打开
  • linux操作系统版本有哪些
  • win7系统怎么把c盘的内存加到d盘
  • xp电脑关机后自动重启是什么原因
  • windows无法预览文件
  • cocos2dx drawcall优化
  • Screen.sleepTimeout=SleepTimeOut.NeverSleep 禁止屏幕锁屏
  • ComboBox 和 DateField 在IE下消失的解决方法
  • jq拖拽div替换位置
  • cocos2dx 3.3 quick lua 实现返回键退出程序
  • bootstrap入门
  • nodejs mocha
  • 批处理清除保留扇区
  • Linux 中常用的几种压缩工具?
  • 优化ui界面是啥意思
  • unity mul函数
  • Android SQLite, KopDB 框架学习1——使用
  • unity中如何修改prefab
  • 广东房产契税电话查询
  • 资源税条例实施细则
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设