问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

CENTOS 有自动关闭防火墙端口的功能么?

发布网友 发布时间:2022-04-21 10:10

我来回答

1个回答

热心网友 时间:2023-10-18 18:30

偶然看到防火墙的配置操作说明,感觉不错。执行”setup”命令启动文字模式配置实用程序,在”选择一种工具”中选择”防火墙配置”,然后选择”运行工具”按钮,出现防火墙配置界面,将”安全级别”设为”禁用”,然后选择”确定”即可.

或者用命令:

  #/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT

  #/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT

  #/etc/rc.d/init.d/iptables save

这样重启计算机后,防火墙默认已经开放了80和22端口

这里应该也可以不重启计算机:

  #/etc/init.d/iptables restart

防火墙的关闭,关闭其服务即可:

查看防火墙信息:

  #/etc/init.d/iptables status

关闭防火墙服务:

#/etc/init.d/iptables stop

永久关闭?不知道怎么个永久法:

  #chkconfig –level 35 iptables off

看了好几个页面内容都有错,下面是正确方法:

  #/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT

  #/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后保存:

  #/etc/rc.d/init.d/iptables save

再查看是否已经有了:

[root@vcentos ~]# /etc/init.d/iptables status

  Table: filter

  Chain INPUT (policy ACCEPT)

  num target prot opt source destination  

  1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80

  2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80

  3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy ACCEPT)

  num target prot opt source destination  

  1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

服务器遭受到大量的大量SYN_RECV,80端号占死,网站打不开

没有硬防

有什么办法可以解决吗

1

  sysctl -w net.ipv4.tcp_syncookies=1 #启用使用syncookies

  sysctl -w net.ipv4.tcp_synack_retries=1 #降低syn重试次数

  sysctl -w net.ipv4.tcp_syn_retries=1 #降低syn重试次数

  sysctl -w net.ipv4.tcp_max_syn_backlog=6000 #最大半连接数

  sysctl -w net.ipv4.conf.all.send_redirects=0

  sysctl -w net.ipv4.conf.all.accept_redirects=0 #不接受重定向的icmp????br /sysctl -w net.ipv4.tcp_fin_timeout=30

  sysctl -w net.ipv4.tcp_keepalive_time=60

  sysctl -w net.ipv4.tcp_window_scaling=1

  sysctl -w net.ipv4.icmp_echo_ignore_all=1 #禁止ICMP

  sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 #ICMP禁止广播

2.*单位时间内连接数

  如

  iptables -N syn-flood

  iptables -A FORWARD -p tcp --syn -j syn-flood

  iptables -A INPUT -p tcp --syn -j syn-flood

  iptables -A syn-flood -p tcp --syn -m limit --limit 3/s --limit-burst 1 -j ACCEP

  iptables -A syn-flood -j DROP

  iptables -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP

  iptables -A INPUT -p tcp --syn -m state --state NEW -j DROP

3 如果还是不行,

  iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT

  iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEP

如攻击过来的流量大于你的服务器的流量,那就没有什么办法了,如果流量不大,以上方法,可以暂时保证你的80可以访问

如果你的内核已经支持iptables   connlimit可以使用, iptables 设定部份,也可以使用

iptables -I FORWARD -p tcp --syn -m connlimit --connlimit-above 5 -j DROP

  或

  iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT

对付SYN FLOOD的话,真正起作用的是:

  sysctl -w net.ipv4.tcp_syncookies=1        #启用使用syncookies

  sysctl -w net.ipv4.tcp_synack_retries=1        #降低syn重试次数

  其他IPTABLES的*速度功能不能用来对付SYN FLOOD的(不能阻止拒绝服务,但是确实可以防止服务器CRASH)。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
富甲天下6会出吗 梦幻西游 富甲天下 神澜出现? 口子贷款是什么 贷款中口子是什么意思 贷款 口子什么意思 什么是贷款口子 贷款里的口子指什么 贷款口子什么意思 贷款口子是什么 CentOs 7 中如何管理服务端口 请问CentOS怎么把在防火墙把除了22、80、443端口外的1-9999端口禁用掉? linux centos 怎么关闭指定端口 求稳CENTOS怎么关闭25端口 CentOS能否根据流量自动关闭端口? centos防火墙关闭端口有什么用 linux centos 怎么关闭指定端口 大疆mavic御dji care换新计划怎么激活? 大疆御Mavic Air遥控器与飞行器如何对频? 大疆无人机御培训资料ppt课件 大疆御Mavic Air首次飞行操作指南之如何降落? 大疆御Mavic Air如何使用Wi-Fi控制模式? 大疆无人机 入门机型怎么玩 大疆御Mavic Air高级辅助飞行功能(APAS)如何使用? 辨的组词是什么啊 含有秦偏旁的所有字请给出读音意思 含有秦偏旁的字举例 宋慧乔是个怎样的人? 谁有宋慧乔的资料 宋慧乔资料身高体重 说说一本好书带给你的思想启迪 centos 查看哪个端口被占用并杀掉 centos7默认有多少个虚拟终端怎么切换 CentOS 如何打开和查看端口 如何开放CentOS的端口 如何更改vivoY3手机下方的键 vivo手机怎么改变侧键功能? vivo怎么设置手机下面的三个功能键 vivo手机系统怎么改 考完FIA前三门可以拿到什么证书和ACCA前三门的证书... 404 Not Found 今年银行从业考试改革,去年已经考过了个人理财,今年还用考吗 本科几年可以考一级建造师 专业要求有哪些 梅艳芳是因为什么原因去世的? 全国注册安全工程师属于什么级别的专业技术职称? 注册安全工程师算中级职称吗 注册安全工程师属于什么技术职称 注册安全工程师属于国家二级职业资格证书吗 注册安全工程师等同于中级职称吗 华为p408加128尺寸多少?