Skip to content

等保-iptables策略配置

NOTE

懂得都懂,要么升级,要么阻拦扫描。

一、创建策略脚本

bash
vim dengbao-iptables.sh

脚本内容示例:

bash
#清除现有规则[可选]
iptables -F

#允许本地回环接口流量
iptables -A INPUT -i lo -j ACCEPT

#允许来自XXX的连接到5432端口
iptables -A INPUT -p tcp -s 10.48.2.90 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.91 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.95 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.101 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 127.0.0.1 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 22.1.1.0/24 --dport 5432 -j ACCEPT
#拒绝其他所有连接到5432端口
iptables -A INPUT -p tcp --dport 5432 -j REJECT

#允许来自XXX的连接到3306端口
iptables -A INPUT -p tcp -s 10.48.2.90 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.91 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.95 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.101 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 127.0.0.1 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 22.1.1.0/24 --dport 3306 -j ACCEPT
#拒绝其他所有连接到3306端口
iptables -A INPUT -p tcp --dport 3306 -j REJECT

二、查看当前规则

bash
iptables -L -v
最近更新