最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

分享一個(gè)不錯(cuò)的iptables腳本

  發(fā)布時(shí)間:2012-01-29 16:40:19   作者:佚名   我要評(píng)論
在網(wǎng)上閑逛的時(shí)候,發(fā)現(xiàn)這個(gè)不錯(cuò)的iptables腳本,作者不知道是哪位,向原作者來(lái)致敬!也分享出來(lái),供大家來(lái)參考

代碼如下:

復(fù)制代碼
代碼如下:

#!/bin/sh
#
modprobe ipt_MASQUERADE
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -F
iptables -t nat -F
iptables -X
iptables -t nat -X
###########################INPUT鍵###################################
iptables -P INPUT DROP
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m multiport –dports 110,80,25 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.0.0/24 –dport 139 -j ACCEPT
#允許內(nèi)網(wǎng)samba,smtp,pop3,連接
iptables -A INPUT -i eth1 -p udp -m multiport –dports 53 -j ACCEPT
#允許dns連接
iptables -A INPUT -p tcp –dport 1723 -j ACCEPT
iptables -A INPUT -p gre -j ACCEPT
#允許外網(wǎng)vpn連接
iptables -A INPUT -s 192.186.0.0/24 -p tcp -m state –state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i ppp0 -p tcp –syn -m connlimit –connlimit-above 15 -j DROP
#為了防止DOS太多連接進(jìn)來(lái),那么可以允許最多15個(gè)初始連接,超過(guò)的丟棄
iptables -A INPUT -s 192.186.0.0/24 -p tcp –syn -m connlimit –connlimit-above 15 -j DROP
#為了防止DOS太多連接進(jìn)來(lái),那么可以允許最多15個(gè)初始連接,超過(guò)的丟棄
iptables -A INPUT -p icmp -m limit –limit 3/s -j LOG –log-level INFO –log-prefix “ICMP packet IN: “
iptables -A INPUT -p icmp -j DROP
#禁止icmp通信-ping 不通
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE
#內(nèi)網(wǎng)轉(zhuǎn)發(fā)
iptables -N syn-flood
iptables -A INPUT -p tcp –syn -j syn-flood
iptables -I syn-flood -p tcp -m limit –limit 3/s –limit-burst 6 -j RETURN
iptables -A syn-flood -j REJECT
#防止SYN攻擊 輕量
#######################FORWARD鏈###########################
iptables -P FORWARD DROP
iptables -A FORWARD -p tcp -s 192.168.0.0/24 -m multiport –dports 80,110,21,25,1723 -j ACCEPT
iptables -A FORWARD -p udp -s 192.168.0.0/24 –dport 53 -j ACCEPT
iptables -A FORWARD -p gre -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -p icmp -s 192.168.0.0/24 -j ACCEPT
#允許 vpn客戶走vpn網(wǎng)絡(luò)連接外網(wǎng)
iptables -A FORWARD -m state –state ESTABLISHED,RELATED -j ACCEPT
iptables -I FORWARD -p udp –dport 53 -m string –string “tencent” -m time –timestart 8:15 –timestop 12:30 –days Mon,Tue,Wed,Thu,Fri,Sat -j DROP
#星期一到星期六的8:00-12:30禁止qq通信
iptables -I FORWARD -p udp –dport 53 -m string –string “TENCENT” -m time –timestart 8:15 –timestop 12:30 –days Mon,Tue,Wed,Thu,Fri,Sat -j DROP
#星期一到星期六的8:00-12:30禁止qq通信
iptables -I FORWARD -p udp –dport 53 -m string –string “tencent” -m time –timestart 13:30 –timestop 20:30 –days Mon,Tue,Wed,Thu,Fri,Sat -j DROP
iptables -I FORWARD -p udp –dport 53 -m string –string “TENCENT” -m time –timestart 13:30 –timestop 20:30 –days Mon,Tue,Wed,Thu,Fri,Sat -j DROP
#星期一到星期六的13:30-20:30禁止QQ通信
iptables -I FORWARD -s 192.168.0.0/24 -m string –string “qq.com” -m time –timestart 8:15 –timestop 12:30 –days Mon,Tue,Wed,Thu,Fri,Sat -j DROP
#星期一到星期六的8:00-12:30禁止qq網(wǎng)頁(yè)
iptables -I FORWARD -s 192.168.0.0/24 -m string –string “qq.com” -m time –timestart 13:00 –timestop 20:30 –days Mon,Tue,Wed,Thu,Fri,Sat -j DROP
#星期一到星期六的13:30-20:30禁止QQ網(wǎng)頁(yè)
iptables -I FORWARD -s 192.168.0.0/24 -m string –string “ay2000.net” -j DROP
iptables -I FORWARD -d 192.168.0.0/24 -m string –string “寬頻影院” -j DROP
iptables -I FORWARD -s 192.168.0.0/24 -m string –string “ZZ” -j DROP
iptables -I FORWARD -p tcp –sport 80 -m string –string “廣告” -j DROP
#禁止ay2000.net,寬頻影院,ZZ,廣告網(wǎng)頁(yè)連接 !但中文 不是很理想
iptables -A FORWARD -m ipp2p –edk –kazaa –bit -j DROP
iptables -A FORWARD -p tcp -m ipp2p –ares -j DROP
iptables -A FORWARD -p udp -m ipp2p –kazaa -j DROP
#禁止BT連接
iptables -A FORWARD -p tcp –syn –dport 80 -m connlimit –connlimit-above 15 –connlimit-mask 24
#######################################################################
sysctl -w net.ipv4.ip_forward=1 &>/dev/null
#打開轉(zhuǎn)發(fā)
#######################################################################
sysctl -w net.ipv4.tcp_syncookies=1 &>/dev/null
#打開 syncookie (輕量級(jí)預(yù)防 DOS 攻擊)
sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=3800 &>/dev/null
#設(shè)置默認(rèn) TCP 連接癡呆時(shí)長(zhǎng)為 3800 秒(此選項(xiàng)可以大大降低連接數(shù))
sysctl -w net.ipv4.ip_conntrack_max=300000 &>/dev/null
#設(shè)置支持最大連接樹為 30W(這個(gè)根據(jù)你的內(nèi)存和 iptables 版本來(lái),每個(gè) connection 需要 300 多個(gè)字節(jié))
#######################################################################
iptables -I INPUT -s 192.168.0.50 -j ACCEPT
iptables -I FORWARD -s 192.168.0.50 -j ACCEPT
#192.168.0.50是我的機(jī)子,全部放行!
############################完#########################################

相關(guān)文章

最新評(píng)論

顺平县| 邢台县| 卢湾区| 巴东县| 湘潭市| 宜兰县| 长岛县| 民丰县| 建湖县| 松滋市| 平山县| 铁岭市| 新郑市| 哈巴河县| 九江县| 永登县| 武冈市| 天水市| 清苑县| 额尔古纳市| 万州区| 天全县| 阳新县| 胶南市| 太仓市| 汉中市| 温宿县| 汤阴县| 上栗县| 井陉县| 洪雅县| 肥东县| 芒康县| 庐江县| 呼伦贝尔市| 双桥区| 虹口区| 梧州市| 且末县| 灯塔市| 栖霞市|