首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >防火墙规则问题:防火墙规则设置不当,阻止了必要的流量

防火墙规则问题:防火墙规则设置不当,阻止了必要的流量

原创
作者头像
是山河呀
发布2025-02-05 10:35:53
发布2025-02-05 10:35:53
4220
举报
文章被收录于专栏:linux运维linux运维

检查现有规则

代码语言:javascript
复制
sudo iptables -L -v -n

临时禁用防火墙

代码语言:javascript
复制
sudo systemctl stop iptables

或者,如果您使用的是 firewalld

代码语言:javascript
复制
sudo systemctl stop firewalld

添加允许规则

允许来自特定IP地址的流量:

代码语言:javascript
复制
sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT 

允许特定端口的流量:

代码语言:javascript
复制
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT

调整规则顺序

将允许HTTP流量的规则插入到 INPUT 链的第一个位置:

代码语言:javascript
复制
sudo iptables -I INPUT 1 -p tcp --dport 80 -j ACCEPT 

删除错误规则

删除 INPUT 链中的第3条规则:

代码语言:javascript
复制
sudo iptables -D INPUT 3

保存规则

对于 iptables

代码语言:javascript
复制
sudo iptables-save > /etc/iptables/rules.v4

对于 firewalld

代码语言:javascript
复制
sudo firewall-cmd --runtime-to-permanent

日志记录

记录被丢弃的包:

代码语言:javascript
复制
sudo iptables -A INPUT -j LOG --log-prefix "IPTables-Dropped: " --log-level 4 

使用 fail2ban 或其他安全工具

安装 fail2ban

代码语言:javascript
复制
sudo apt-get install fail2ban

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 检查现有规则
  • 临时禁用防火墙
  • 添加允许规则
  • 调整规则顺序
  • 删除错误规则
  • 保存规则
  • 日志记录
  • 使用 fail2ban 或其他安全工具
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档