提问三步曲: 提问先看教程/FAQ索引(wdcp,wdcp_v3,一键包)及搜索,会让你更快解决问题
1 提供详细,如系统版本,wdcp版本,软件版本等及错误的详细信息,贴上论坛或截图发论坛
2 做过哪些操作或改动设置等
温馨提示:信息不详,很可能会没人理你!论坛有教程说明的,也可能没人理!因为,你懂的
[建议] wdcp v3后台iptables管理存在bug
本帖最后由 toudu 于 2017-1-22 12:07 编辑
今天偶然发现后台对iptables的读取有点问题。
我在后台连接数管理哪里封杀了几个ip,之后在iptables那里是显示出这几个ip的。
但我在这里添加几个ip段之后,在系统的iptables文件里面实际上已经更新,但是在wdcp后台的这个iptables这里还是原来的规则。
我在ssh手动修改了iptables,在wdcp后台还是不现实最新的规则
请问这是怎样问题,应当不是权限问题。wdcp对于iptables是可读可写的。
但是不现实最新的规则,这个应当是哪里存在bug,我把规则贴出来,大家可以帮忙看看
- # Generated by iptables-save v1.4.21 on Sun Jan 22 08:22:54 2017
- *filter
- :INPUT ACCEPT [0:0]
- :FORWARD ACCEPT [0:0]
- :OUTPUT ACCEPT [37884:13843179]
- -A INPUT -s 45.76.114.0/24 -j DROP
- -A INPUT -s 45.76.74.0/24 -j DROP
- -A INPUT -s 108.61.207.0/24 -j DROP
- -A INPUT -s 45.76.74.43/32 -p tcp -j DROP
- -A INPUT -s 108.61.207.136/32 -p tcp -j DROP
- -A INPUT -s 45.76.114.163/32 -p tcp -j DROP
- -A INPUT -d 108.61.207.0/24 -p tcp -j DROP
- -A INPUT -d 108.61.207.0/24 -p tcp -j DROP
- -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 20000:20500 -m state --state NEW -j ACCEPT
- -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
- -A INPUT -p icmp -j ACCEPT
- -A INPUT -i lo -j ACCEPT
- -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
- -A INPUT -j REJECT --reject-with icmp-host-prohibited
- -A FORWARD -j REJECT --reject-with icmp-host-prohibited
- COMMIT
- # Completed on Sun Jan 22 08:22:54 2017
复制代码
-A INPUT -s 45.76.74.43/32 -p tcp -j DROP
-A INPUT -s 108.61.207.136/32 -p tcp -j DROP
-A INPUT -s 45.76.114.163/32 -p tcp -j DROP
这三条规则是通过wdcp后台添加的,可以显示
-A INPUT -s 45.76.114.0/24 -j DROP
-A INPUT -s 45.76.74.0/24 -j DROP
-A INPUT -s 108.61.207.0/24 -j DROP
这三条规则,如论我是通过wdcp后台添加还是通过sh添加都不显示,开始我还以为没有添加成功,后台通过ssh查看才发现已经添加成功,但是wdcp后台没有显示。
多谢 |