美文网首页
linux-iptables多端口限制

linux-iptables多端口限制

作者: Linux运维菜 | 来源:发表于2018-10-16 15:11 被阅读0次

前言

在Linux网络应用中,我们经常需要开放一些端口给指定的IP,如果我们不对端口进行整理,就可能出现多开放一些有风险的端口,导致系统存在安全隐患。

多端口限制

1、连续端口,iptables默认就支持多个连续端口的规则

iptables  -A  INPUT  -s 192.168.122.0/23  -p  tcp --dport 21:23  -j  ACCEPT  #端口21 22 23

2、不连续的端口,iptables有一个mutiport的模块,需要手动指定加载一下

iptables  -A  INPUT  -s 192.168.122.0/23  -p  tcp -m multiport  --dport 21,23,27,44  -j  ACCEPT    #端口21 23  27  44

也可以配合连续IP的规则使用

iptables  -A  INPUT  -s 192.168.122.0/23  -p  tcp  -m multiport  --dport 21:23,2227:2230  -j  ACCEPT      #端口 21 22 23 2227  2228 2229  2230

总结

一般在设置规则的时候,要先整理一下端口所属的服务,尽量将同一个服务的端口写在同一条,如果不是同一个服务的尽量分开,方便管理。

相关文章

  • linux-iptables多端口限制

    前言 在Linux网络应用中,我们经常需要开放一些端口给指定的IP,如果我们不对端口进行整理,就可能出现多开放一些...

  • allpermit.policy

    文件限制 端口限制 操作限制

  • 创建TCP连接的限制

    1.端口号限制? 首先,不存在由于端口号限制 65535 个的说法,因为目标端的ip和端口是无限的。 当然, Li...

  • chrome限制端口

    1, // tcpmux 7, // echo 9, // discard 11, // systat 13, /...

  • 域名加端口限制

    今天才知道域名加端口限制

  • CentOS操作firewall防火墙开放端口

    开放端口 指定IP开放端口 关闭端口 指定IP限制端口 删除规则 配置立即生效 查看防火墙所有开放的端口 查看开放...

  • mysql配置指定ip可访问

    当我们的服务器在公网的环境时要注意做好ip的限制和隔离,最好的办法是先做好外网端口访问限制,将3306端口限制只能...

  • 企业级容器云平台建设之资源管理

    计算资源管理 多租户权限管理 多集群管理 资源配额与资源限制管理 NodePort端口号管理 网络资源管理 网络方...

  • Linux-iptables

    维基地址 https://en.wikipedia.org/wiki/Iptables 定义 IPv4协议下,li...

  • 通过iptables限制端口

    以下介绍的方法在linux下使用,很简便。 开端口为: iptables -A INPUT -p $port -j...

网友评论

      本文标题:linux-iptables多端口限制

      本文链接:https://www.haomeiwen.com/subject/qyshzftx.html