iptables禁止IP,端口和限流
禁用某个IP
iptables -I input -s 23.94.62.184 -j drop
限制某个IP使用某个端口
iptables -I INPUT -s 23.94.62.184 -ptcp --dport 22 -j DROP
处理IP碎片数量,防止攻击,允许每秒100个
iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT
置ICMP包过滤,允许每秒1个包,限制触发条件是10个包
iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEP
版权属于:BLOG DEWEBSTUDIO 本文作者:狒狒
原文地址: http://blog.dewebstudio.com/?post=128
版权声明:转载时必须以链接形式注明原始出处及本声明。
继续浏览:
发表评论