当前位置: 首页 > wzjs >正文

湖南平台网站建设哪家好帝国网站管理系统安装连接不上数据库

湖南平台网站建设哪家好,帝国网站管理系统安装连接不上数据库,大连装修公司哪家比较好,娄底高端网站建设语法格式 iptables [-t 表名] 管理选项 [链名] [条件匹配] [-j 目标动作或跳转]注意事项 不指定表名时,默认使用 filter 表不指定链名时,默认表示该表内所有链除非设置规则链的缺省策略,否则需要指定匹配条件 设置规则内容 -A&#xff1a…

语法格式

iptables [-t 表名] 管理选项 [链名] [条件匹配] [-j 目标动作或跳转]

注意事项

  • 不指定表名时,默认使用 filter
  • 不指定链名时,默认表示该表内所有链
  • 除非设置规则链的缺省策略,否则需要指定匹配条件

设置规则内容

  • -A:追加规则到指定链末尾
  • -I:在指定位置插入规则(默认插入到第 1 条)
  • -R:替换指定位置的规则
  • -P:设置默认策略(如 ACCEPTDROP

示例:

iptables -A INPUT -p tcp -j ACCEPT
iptables -nL

插入规则:

iptables -I INPUT -p icmp -j ACCEPT
iptables -I INPUT 2 -p udp -j ACCEPT

设置默认策略:

iptables -P INPUT DROP

注意事项:

如果设置了 INPUT 链为 DROP,但未写允许 SSH 的规则,可能会断开连接,建议使用 crontab 定时清空规则以防万一:

crontab -l
*/1 * * * * bash  /root/iptables/clear_iptables_rules.sh
# /root/iptables/clear_iptables_rules.sh
#!/bin/bash
/usr/sbin/iptables -t nat -F
/usr/sbin/iptables -t filter -F
/usr/sbin/iptables -P INPUT ACCEPT

列表查看规则

  • -n:数字显示 IP 和端口,避免 DNS 解析
  • -v:显示详细信息(流量统计)
  • --line-numbers:显示规则的行号(方便删除、替换)

清除规则

  • -F:清空链中的规则(保留链)
  • -X:删除用户自定义的空链
  • -Z:将计数器归零

自定义规则链

创建链:

iptables -N luobozi -t filter

添加规则:

iptables -A luobozi -p tcp --dport 2233 -j DROP

主链中调用自定义链:

iptables -A INPUT -p tcp -j luobozi

删除自定义链(需先解除引用并清空):

iptables -D INPUT -j luobozi
iptables -F luobozi
iptables -X luobozi

示例:控制 ping 通信

只允许自己 ping 出去,别人不能 ping 进来:

iptables -A INPUT -p icmp --icmp-type 8 -j DROP
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT

允许多个端口通过(多端口匹配)

iptables -A INPUT -p tcp -m multiport --dport 21,23,25,80 -j ACCEPT

常见目标动作

  • ACCEPT:允许
  • REJECT:拒绝并发送响应
  • DROP:丢弃数据包
  • SNAT:源地址转换
  • DNAT:目标地址转换
  • LOG:记录日志
  • MASQUERADE:伪装(多用于动态 IP)

规则持久化

保存规则:

iptables-save > rules.txt

恢复规则:

iptables-restore < rules.txt

启动脚本示例(iptables_rules.sh

#!/bin/bash#清空规则链
/usr/sbin/iptables -X
/usr/sbin/iptables -t nat -F
/usr/sbin/iptables -t filter -F
/usr/sbin/iptables -P INPUT ACCEPT#定义可访问的端口
iptables -A INPUT -p tcp -m multiport --dport 80,443,22,3306,21,20 -j ACCEPT
iptables -A INPUT -p udp -m multiport --sport 53 -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT#创建自定义表,记录日志规则
iptables -N luobozi_LOG
iptables -A luobozi_LOG -p tcp -j LOG --log-level 4 --log-prefix '##luobozi##'
iptables -A luobozi_LOG -p udp -j LOG --log-level 4 --log-prefix '##luobozi##'
iptables -A luobozi_LOG -p icmp -j LOG --log-level 4 --log-prefix '##luobozi##'#绑定日志规则
iptables -I INPUT -p tcp --dport 80 -j luobozi_LOG
iptables -I INPUT -p udp -j luobozi_LOG
iptables -I INPUT -p icmp -j luobozi_LOG#拒绝特定网段过来访问
iptables -I INPUT -s 139.9.44.0/24 -j DROP
iptables -I INPUT -p tcp -m multiport --dport 80,443,22 -s 189.65.2.36 -j DROPiptables -P INPUT DROP
iptables -nL --line

模块支持检查与加载

查看模块:

lsmod

加载 FTP NAT 模块:

modprobe ip_nat_ftp
http://www.dtcms.com/wzjs/551566.html

相关文章:

  • 福州网红外包网站怎么做seo
  • 论坛型网站开发山东机关建设网站
  • 做网站的设计文档怎么做牛商网网站建设多少钱
  • pc网站原型设计工具免费化妆品网站模板下载
  • 太原百度网站建设科技+杭州+网站建设
  • 济南网站建设公司大全网站服务器租用协议
  • 怎么推销自己的网站WordPress 门票
  • 网站建设费用自建wordpress写技术博客
  • 建设银行面试经验网站云南城市建设培训中心网站
  • 数据管理网站模板企业网页制作教程和流程
  • 图片做网站连接网易云wordpress
  • 乐从网站开发做同城信息网站怎么赚钱
  • 太原高端网站建设一个主机可以做几个网站
  • wordpress 英文企业站设计官网的作用
  • 网站效果图设计思路广州网络推广定制
  • 生肖竞猜网站建设教人做窗帘的视频网站
  • 怎么知道网站程序是什么做的做dota2菠菜网站
  • 无障碍网站建设标准常见的网站结构
  • 西安网站维护兼职网站psd
  • 万网建网站流程专门做护肤品网站
  • 怎么做网站邮箱优秀的版式设计网站
  • 福田网站建设联系电话wordpress 缓慢
  • 徐州品牌网站建设wordpress地图
  • 大网站制作小企业网站
  • 杭州网站维护外包潮州网站建设推广
  • 连云港公司网站优化服务有限责任公司的设立条件有哪些
  • 中国知名的建网站的公司威海城乡建设局网站
  • 销售网站排名排版设计工作内容
  • 手机网站淘宝客怎么做安徽省建设工程招投标信息网
  • 英雄联盟网站模板做网站的费用属于哪个科目