Board logo

标题: [建议] iptables建议 [打印本页]

作者: shcnmartin    时间: 2012-4-13 03:29     标题: iptables建议

目前在后台防火墙设置里添加了允许访问的端口,没有实际意义,因为iptables默认的规则是ACCEPT,就算没有加这些端口也能访问。建议在后台增加一项选项,可以修改默认入站规则改为Reject。当然最好找一个办法,reject得防止误操作,避免防火墙设置不当导致任意端口都不能访问。
作者: admin    时间: 2012-4-13 08:54

在wdlinux的几个精简版里,默认的是reject的,所以,只需要添加accept的就可以了
不过原版默认安装的,就可能是如你所说默认是accept的,还有一部分是没有启用iptables的

添加的规则或设置,没点击保存的话,重起后是失效了的,也就是重起后,之前的操作和设置是没用的
作者: ancang    时间: 2012-4-17 10:34

能不能批量导入规则 或者批量拒绝网络上已公布的攻击服务器黑名单IP呢?
作者: admin    时间: 2012-4-17 12:07

这个如有必要,后期可以考虑增加




欢迎光临 WDlinux官方论坛 (http://wdlinux.cn/bbs/) Powered by Discuz! 7.2