标题:
[建议]
建议对iptables设置功能的加强
[打印本页]
作者:
霹雳小鱼
时间:
2012-5-28 13:46
标题:
建议对iptables设置功能的加强
我是超级新手,原来连linux系统安装都不会,现在服务器上了centos,很感受wdlinux做出的贡献,下面我提出几个建议,希望管理员能够改进。
iptables
1、增加ip段过滤 (最好可以设置的时候简单点,方便新手,比如设置192.168.1.*就可以直接屏蔽这个网段255个IP地址)
2、增加ip地址过滤
3、增加禁止端口扫描功能,我网上看到好多参数,但都要手动设置比较麻烦
暂时先这些,以后会增加个人感觉需要增加的内容
作者:
admin
时间:
2012-5-28 15:31
仔细看说明
备注:
1 空为默认,则不限.
2 源IP,源端口一般是指远程IP和端口,目标IP和端口,一般是指本机(服务器)的IP和端口.
3 IP地址支持IP段,如192.168.1.0/24,192.168.1.0/16
4 更改过规则后,如需下次重启生效,请保存.否则重起后无效
例子说明:
1 比如开通80端口,在目标端口上填80即可,确定
2 限制FTP只有192.168.1.200这个IP可访问.
在源IP上填192.168.1.200,目标端口上填21,确定即可
3 如果限制192.168.1.200 IP的访问
在源IP上填192.168.1.200,"操作"选拒绝,确定即可
4 如限制只有192.168.1.200这个IP可以访问3306端口
在源IP上填 192.168.1.200,目标端口上填3306,确定即可
作者:
霹雳小鱼
时间:
2012-5-28 16:28
回复
2#
admin
我不是这个意思,我的意思是让IP地址过滤变的更加方便一点,直接用*代替,这样比较直观
还有端口批量过滤我不知道有没有,介绍里没说,比如1-20端口我需要屏蔽,怎么操作?我在目标端口填写1:20然后拒绝,保存后列表中显示的是所有端口拒绝,而且重启前这条记录是无法删除的
欢迎光临 WDlinux官方论坛 (http://wdlinux.cn/bbs/)
Powered by Discuz! 7.2