返回官网

iptables禁止IP,端口和限流

狒狒 2023-5-23 Linux 174 次

禁用某个IP
 iptables -I input -s 23.94.62.184 -j drop
限制某个IP使用某个端口
iptables -I INPUT -s 23.94.62.184 -ptcp --dport 22 -j DROP
处理IP碎片数量,防止攻击,允许每秒100个
iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT
置ICMP包过滤,允许每秒1个包,限制触发条件是10个包
iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEP

发表评论

Copyright © 2016 DEWEBSTUDIO