阿里云Centos配置iptables防火墙教程

softyun3年前云服务器76

虽说阿里云推出了云盾服务,但是自己再加一层防火墙总归是更安全些,下面是我在阿里云vps上配置防火墙的过程,目前只配置INPUT。OUTPUT和FORWORD都是ACCEPT的规则

一、检查iptables服务状态

首先检查iptables服务的状态

?

1
2
[root@woxplife ~]# service iptables status
iptables: Firewall is not running.






说明iptables服务是有安装的,但是没有启动服务。
如果没有安装的话可以直接yum安装

yum install -y iptables

启动iptables

?

1
2
[root@woxplife ~]# service iptables start
iptables: Applying firewall rules:             [ OK ]






看一下当前iptables的配置情况

[root@woxplife ~]# iptables -L -n

二、清除默认的防火墙规则

?

1
2
3
4
5
6
7
8
9
10
11
12
#首先在清除前要将policy INPUT改成ACCEPT,表示接受一切请求。
#这个一定要先做,不然清空后可能会悲剧
iptables -P INPUT ACCEPT
 
#清空默认所有规则
iptables -F
 
#清空自定义的所有规则
iptables -X
 
#计数器置0
iptables -Z






三、配置规则

?

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
#允许来自于lo接口的数据包
#如果没有此规则,你将不能通过127.0.0.1访问本地服务,例如ping 127.0.0.1
iptables -A INPUT -i lo -j ACCEPT
 
#ssh端口22
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
 
#FTP端口21
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
 
#web服务端口80
iptables -A INPUT -p tcp --dport 80 -j ACCEP
 
#tomcat
iptables -A INPUT -p tcp --dport xxxx -j ACCEP
 
#mysql
iptables -A INPUT -p tcp --dport xxxx -j ACCEP
 
#允许icmp包通过,也就是允许ping
iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
 
#允许所有对外请求的返回包
#本机对外请求相当于OUTPUT,对于返回数据包必须接收啊,这相当于INPUT了
iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
 
#如果要添加内网ip信任(接受其所有TCP请求)
iptables -A INPUT -p tcp -s 45.96.174.68 -j ACCEPT
 
#过滤所有非以上规则的请求
iptables -P INPUT DROP






四、保存
首先iptables -L -n看一下配置是否正确。
没问题后,先不要急着保存,因为没保存只是当前有效,重启后就不生效,这样万一有什么问题,可以后台强制重启服务器恢复设置。
另外开一个ssh连接,确保可以登陆。

确保没问题之后保存

?

1
2
3
4
5
#保存
[root@woxplife ~]# service iptables save
 
#添加到自启动chkconfig
[root@woxplife ~]# chkconfig iptables on






以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持服务器之家。


免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

租用香港服务器网速慢是怎么回事

租用香港服务器网速慢的原因:1、租用的香港服务器带宽资源不足导致;2、租用香港服务器的配置已经无法满足业务需求导致;3、租用的香港服务器正在遭受大规模恶意网络攻击导致。具体内容如下:1、服务器带宽不足...

虚拟空间购买搭建网站有哪些优势

虚拟空间购买搭建网站的优势有:1、虚拟空间管理操作比较简单,用户容易上手操作;2、虚拟空间性价比高,能大大降低网站建设的费用,很适合中小型网站使用;3、使用虚拟空间建设网站效率高,能立即开通建设。具体...

香港服务器托管常见问题解答

随着国内互联网的发展,对香港服务器托管的需求对于一些刚接触香港服务器托管的客户,经常都会有一些疑问,这也是因为国内机房和香港机房托管方面有很多不同之处。我这里给大家讲讲几个常见的问题。相关阅读:什么是...

搭建论坛社区该如何选择服务器

搭建论坛社区服务器的配置选择:1. 租用服务器搭建论坛社区时看一下自身的论坛或者社区的类型,是否能够承载论坛社区的业务需求。2. 租用服务器搭建论坛社区时需要选择免备案的海外服务器,选择延迟低的线路,...

云主机服务器的主要优点有哪些

云主机服务器的主要优点:1. 云主机的性价比高,无需维护硬件和网络设施,支持按需付费。减少成本消耗。2. 云主机的性能可靠,实现自动切换节点,保证云主机的服务不中断,保障网站的正常运营。3. 云主机的...

VPS跟云服务器的区别是什么?

云计算、云服务的迅速崛起,不少网站站长从VPS服务器转向云服务器,他们选择的原因是什么呢?看中了云服务器的哪些优点?二者的区别又是什么呢?应用的虚拟化技术不同云服务器采用虚拟化技术实现,而VPS服务器...