1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 | #清除iptables记录 iptables -P INPUT ACCEPT iptables -F; iptables -X; iptables -Z #开启SSH登录端口 iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -A INPUT -i lo -j ACCEPT #开启80端口 iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp --dport 21 -j ACCEPT iptables -A INPUT -p tcp --dport 3311 -j ACCEPT iptables -A INPUT -p tcp --dport 3312 -j ACCEPT iptables -A INPUT -p tcp --dport 3313 -j ACCEPT #开启Ftp被动端口端口 iptables -A INPUT -p tcp --dport 50000:50010 -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT # 防止DDOS //不知道有效果没。 iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT service iptables save service iptables restart |
备注:Ftp被动端口修改方法见http://crx.xmspace.net/linux_easypanel_2_3_pure_ftpd.html