Chinaunix首页 | 论坛 | 博客
  • 博客访问: 301138
  • 博文数量: 56
  • 博客积分: 3056
  • 博客等级: 中校
  • 技术积分: 662
  • 用 户 组: 普通用户
  • 注册时间: 2007-02-07 12:37
个人简介

一不小心出了国

文章分类

全部博文(56)

文章存档

2015年(1)

2011年(1)

2010年(1)

2009年(5)

2008年(14)

2007年(34)

我的朋友

分类: LINUX

2007-02-13 10:10:10

在IPTABLES添加如下规则:
防ping :
iptables -A INPUT -p icmp --icmp-type 8 -i -s 0/0 -j DROP
iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type 0  -s "yourIP" -j DROP
iptables -A OUTPUT -p icmp --icmp-type 8 -s "yourIP"  -j ACCEPT
这样你就可以ping出,但外界不可ping入.请注意,防ping虽然可以防止一些攻击,可能也存在一定的负面左右,这也是各大网站允许ping的原因所在.
防洪水流:
# SYN-Flooding Protection
iptables -N syn-flood
iptables -A INPUT -i eth0 -p tcp --syn -j syn-flood
iptables -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN
iptables -A syn-flood -j DROP
阅读(1278) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~