我正在尝试设置通用的iptable规则,我可以将其分发到我的小4节点集群中。
我要所有服务器:
iptables -F
iptables -A INPUT -p all -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p all -s <SERVER-A> -j ACCEPT
iptables -A INPUT -p all -s <SERVER-B> -j ACCEPT
iptables -A INPUT -p all -s <SERVER-C> -j ACCEPT
iptables -A INPUT -p all -s <SERVER-D> -j ACCEPT
iptables -A INPUT -j DROP这个看起来对吗?
发布于 2010-01-21 19:44:21
为你的最后一条规矩。它将是更友好的互联网拒绝包,而不是放弃。像..。
iptables -A输入-j拒绝--拒绝-与icmp-主机-禁止
https://serverfault.com/questions/102892
复制相似问题