Iptables-m扩展-创新互联

-m state
     --state {NEW,ESTATBLISHED,INVALID,RELATED} 指定检测那种状态

站在用户的角度思考问题,与客户深入沟通,找到南郑网站设计与南郑网站推广的解决方案,凭借多年的经验,让设计与互联网技术结合,创造个性化、用户体验好的作品,建站类型包括:网站设计、网站制作、企业官网、英文网站、手机端网站、网站推广、申请域名、网络空间、企业邮箱。业务覆盖南郑地区。

iptables -A INPUT -p tcp -m state --state NEW,ESTABLISHED -j ACCEPT

iptables -A OUTPUT -p tcp -m state --state NEW,ESTABLISHED -j ACCEPT

-m multiport 指定多端口号
     --sport
     --dport
     --ports

iptables -A INPUT -p tcp -m multiport --dport 22,80,8080 -j ACCEPT

iptables -A OUTPUT -p tcp -m multiport --sport 22,80,8080 -j ACCEPT

-m iprange 指定IP段
     --src-range ip-ip
     --dst-range ip-ip

iptables -A INPUT -p tcp -m iprange --src-range 100.0.0.0/24 --dport 80 -j ACCEPT

iptables -A OUTPUT

-m connlimit 连接限定
     --comlimit-above # 限定大连接个数
-m limit 现在连接速率,也就是限定匹配数据包的个数
     --limit 指定速率
     --limit-burst # 峰值速率,大限定
-m string 按字符串限定
     --algo bm|kmp 指定算法bm或kmp
     --string "STRING" 指定字符串本身

另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


网站标题:Iptables-m扩展-创新互联
当前路径:http://myzitong.com/article/dpghgo.html