主题
等保-iptables策略配置
NOTE
懂得都懂,要么升级,要么阻拦扫描。
一、创建策略脚本
bash
vim dengbao-iptables.sh脚本内容示例:
bash
#清除现有规则[可选]
iptables -F
#允许本地回环接口流量
iptables -A INPUT -i lo -j ACCEPT
#允许来自XXX的连接到5432端口
iptables -A INPUT -p tcp -s 10.48.2.90 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.91 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.95 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.101 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 127.0.0.1 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 22.1.1.0/24 --dport 5432 -j ACCEPT
#拒绝其他所有连接到5432端口
iptables -A INPUT -p tcp --dport 5432 -j REJECT
#允许来自XXX的连接到3306端口
iptables -A INPUT -p tcp -s 10.48.2.90 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.91 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.95 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.101 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 127.0.0.1 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 22.1.1.0/24 --dport 3306 -j ACCEPT
#拒绝其他所有连接到3306端口
iptables -A INPUT -p tcp --dport 3306 -j REJECT二、查看当前规则
bash
iptables -L -v