位置: 编程技术 - 正文

Debian系统的VPS上iptables的配置分享(debian10配置ipv6地址)

编辑:rootadmin

推荐整理分享Debian系统的VPS上iptables的配置分享(debian10配置ipv6地址),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:debian tracert,debian做服务器系统稳定吗,debian系统搭建服务器,debian ssr,debian系统搭建服务器,debian系统搭建服务器,debian ssr,debian系统搭建服务器,内容如对您有帮助,希望把文章链接给更多的朋友!

看了下secure日志和access的日志,一大半都是暴力破解和扫描,虽密码极其复杂,不过总被这么消耗服务器资源也不是事,索性还是把ssh端口和ftp改了然后写个iptables稍微保护一下好了。还有个东西叫Fail2Ban,可以自动检测暴力破解,密码错误超过一定次数就把对端ban掉,不过我实在是不想再开一个服务了,改端口应该问题不大...

Debian系统的VPS上iptables的配置分享(debian10配置ipv6地址)

只是最基本的配置,防御flood的懒得写了,真有人跟我有仇要DDOS我的话那就挂了算了...复制代码代码如下:#配置,禁止进,允许出,允许回环网卡iptables -P INPUT DROPiptables -P OUTPUT ACCEPTiptables -A INPUT -i lo -j ACCEPT#允许ping,不允许删了就行iptables -A INPUT -p icmp -j ACCEPT#允许sshiptables -A INPUT -p tcp -m tcp --dport -j ACCEPT#允许ftpiptables -A INPUT -p tcp -m tcp --dport -j ACCEPTiptables -A INPUT -p tcp -m tcp --dport -j ACCEPT#允许ftp被动接口范围,在ftp配置文件里可以设置iptables -A INPUT -p tcp --dport : -j ACCEPT#学习felix,把smtp设成本地iptables -A INPUT -p tcp -m tcp --dport -j ACCEPT -s .0.0.1iptables -A INPUT -p tcp -m tcp --dport -j REJECT#允许DNSiptables -A INPUT -p tcp -m tcp --dport -j ACCEPTiptables -A INPUT -p udp -m udp --dport -j ACCEPT#允许http和httpsiptables -A INPUT -p tcp -m tcp --dport -j ACCEPTiptables -A INPUT -p tcp -m tcp --dport -j ACCEPT#允许状态检测,懒得解释iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -A INPUT -p all -m state --state INVALID,NEW -j DROP</p><p>#保存配置iptables-save > /etc/iptables

我是把上面那段和下面这段都写到sh里了,start{}和stop{}。需要修改规则的时候直接清空了重建比较好,因为规则有顺序问题。复制代码代码如下:#清空配置iptables -Fiptables -Xiptables -Ziptables -P INPUT ACCEPTiptables -P OUTPUT ACCEPT

iptables防火墙开机自动加载实现iptables命令输完之后会立刻生效,但重启之后配置就会消失,Debian提供了一个iptables-save程序快速保存配置,但还需要我们做一些工作才能让iptables配置实现开机自启动,自加载。1、将iptables配置保存到/etc/iptables,这个文件名可以自己定义,与下面的配置一致即可复制代码代码如下:iptables-save > /etc/iptables2、创建自启动配置文件,并授于可执行权限复制代码代码如下:touch /etc/network/if-pre-up.d/iptableschmod +x /etc/network/if-pre-up.d/iptables3、编辑该自启动配置文件,内容为启动网络时恢复iptables配置复制代码代码如下:vim /etc/network/if-pre-up.d/iptables文件内容如下:复制代码代码如下:#!/bin/sh/sbin/iptables-restore < /etc/iptables4、:wq保存配置文件并退出即可,以后在修改完iptables配置之后只要再次执行下面的命令保存即可复制代码代码如下:iptables-save > /etc/iptables

Vmware虚拟机中Ubuntu系统找不到网卡的问题解决 Vmware上新建出的Ubuntu可以使用,问题就是找不到网卡了,提示Nosuchdeviceeth0...解决过程不写了,反正耗掉了我好几个小时...原因是Vmware保存的硬件配置文

通过修改Ubuntu的Grub来调整多系统的启动顺序 机器上装了双系统(Ubuntu8.+WinXP),每次启动的时候如果不在Grub那里选择WinXP的话就会默认启动到Ubuntu。但是一般我都是用WinXP的,这样每次选择对我这种

在Ubuntu系统上安装英特尔核显驱动安装器的方法 IntelHDGraphics是Intel一系列的集成显示核心。不同于以往集成在芯片组的显示核心,显示核心是集成于处理器上,并且拥有独立的品牌。中国大陆官方中文

标签: debian10配置ipv6地址

本文链接地址:https://www.jiuchutong.com/biancheng/352787.html 转载请保留说明!

上一篇:为Ubuntu系统装上Mac OS的主题(ubuntu 装系统)

下一篇:Vmware虚拟机中Ubuntu系统找不到网卡的问题解决(VMware虚拟机中卸载java命令)

  • 农产品收购发票使用范围
  • 居民个税和非居民个税哪个高
  • 失业稳岗补贴怎么记账
  • 企业贷款合同签订后多久放款
  • 回退税款所属期具体条件是
  • 小规模纳税人涉税风险
  • 认缴出资怎么填财务报表
  • 商贸企业购进商品怎么做成本
  • 企业职工薪酬的个人所得税纳税筹划研究
  • 监理费可以由施工方出吗
  • 内账怎么收费
  • 协会会费收入会计科目
  • 子公司向母公司借款对合并报表的影响
  • 税务现金流
  • 企业租车费可以抵扣吗
  • 计提城建税计入什么科目
  • 旅游业税率是多少,企业税是按季度缴纳吗
  • 如何界定企业所得税的不征税收入与应税收入
  • 不动产评估增值税处理
  • 已经提完折旧的固定资产报废
  • 停车场会计科目设置
  • 购买方红字信息表开具流程图
  • 收到打款认证会计分录
  • 个体户生产经营所得怎么报税
  • 生产活动产生的正的消费外部效应
  • 应纳税所得额未减上季度所得税,下季度可补减吗
  • linux怎么设置
  • 员工 意外保险
  • 如何防御黑客入侵
  • 计提长期待摊费用的会计分录
  • 按揭贷款到账时间
  • php字符串型数据的定义方式
  • 企业事业单位应当采取有效措施
  • neoDVDstd.exe - neoDVDstd是什么进程 有什么用
  • PHP:clearstatcache()的用法_Filesystem函数
  • 阿巴拉契亚国家步道的英文怎么说
  • 福利部门领用原材料进项税额可以抵扣吗
  • flip函数
  • phpcms栏目分类
  • 利润分配反映什么
  • 跨年发票可以作为税前扣除的时限
  • 织梦怎么用模板建站
  • 资产负债表日后至财务报告批准报出日之间
  • 经营结余是指事业单位在本年度经营活动
  • 处置使用过的固定资产,税率按多少
  • 筹建期间的开办费属于资产吗
  • 网上代增值税专用发票
  • 二手车需要交什么
  • 2019员工旅游费最新规定
  • 免缴土地使用税是不是不用交税
  • 润滑油消费税计算公式
  • 小规模纳税人减按1%怎么计算
  • 工程结算怎么结转收入
  • 汇算清缴交通费填在办公费里面吗
  • 固定资产错记到费用了怎么办
  • 企业管理费的计算基础
  • 开发票系统税号0和o怎么区别?
  • 对公账户进账不了怎么办
  • mysql的外键
  • windows7开机黑屏安全模式也进不去
  • win7专业版系统镜像
  • windows下打开注册表的命令是什么
  • 退出清理磁盘
  • 移动宽带解绑怎么办理
  • perl有什么用
  • opengl arb
  • jquery+ajax实现省市区三级联动效果简单示例
  • dos中创建文件
  • shell for遍历
  • js中tolocalestring
  • javascript面向对象精要pdf下载
  • js设计模型
  • mixed模型
  • 重大税务违法案件一案双查标准
  • 摩托车的消费税率
  • 什么是财务审计
  • 残疾人交房产税有什么优惠
  • 税务总局2019 14号
  • 国有固定资产出租出借安全管理办法
  • 年报汇算清缴怎么做
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设