手机看片精品高清国产日韩,色先锋资源综合网,国产哺乳奶水91在线播放,乱伦小说亚洲色图欧洲电影

幫助中心 >  技術知識庫 >  云服務器 >  服務器教程 >  kangle在centos系統下結合系統防火墻

kangle在centos系統下結合系統防火墻

2019-10-22 17:22:18 4464

需要SSH下操作

/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT

/sbin/iptables -I INPUT -p tcp –dport 3311 -j ACCEPT

/sbin/iptables -I INPUT -p tcp –dport 3312 -j ACCEPT

/sbin/iptables -I INPUT -p tcp –dport 3313 -j ACCEPT

/sbin/iptables -I INPUT -p tcp –dport 21 -j ACCEPT

/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT

/sbin/iptables -I INPUT -p tcp  –dport 5000:5800 -j ACCEPT

每ip連接數限制方法介紹 connlimit模塊詳解,以下示例限制與80端口連接的每IP最大連接數為30

iptables -A INPUT -p tcp –dport 80 -m connlimit –connlimit-above 30 -j DROP

使用recent模塊限制同時間內IP的新請求連接數。

下面策略表示:80端口1分鐘最多通過20個新連接,超過丟棄數據包

iptables -A INPUT -p tcp –dport 80 –syn -m recent –name webpool –rcheck –seconds 60 –hitcount 20 -j DROP

/etc/rc.d/init.d/iptables save

/etc/init.d/iptables restart

chkconfig iptables on

設置成功后,需要在kangle后臺把ftp的pavs端口改成5000:5800可以自定義。


提交成功!非常感謝您的反饋,我們會繼續努力做到更好!

這條文檔是否有幫助解決問題?

非常抱歉未能幫助到您。為了給您提供更好的服務,我們很需要您進一步的反饋信息:

在文檔使用中是否遇到以下問題: