【高分】邮件服务器防火墙,使用iptables,设置白名单,过滤SMTP(端口25),只能收指定IP发来的邮件
发布网友
发布时间:2022-05-02 13:50
我来回答
共1个回答
热心网友
时间:2023-10-08 15:10
参考的一些资料,希望对你有用
自定义链
添加白名单和黑名单
iptables -N whitelist
iptables -N blacklist
要添加规则
iptables -A whitelist -s 192.168.0.0/24 -j ACCEPT
iptables -A blacklist -s 207.46.130.0/24 -j DROP
iptables -A blacklist -s 207.46.250.0/24 -j DROP
然后,指定这些链作为一个目标链
iptables -A INPUT -j whitelist
iptables -A INPUT -j blacklist
iptables -A OUTPUT -j whitelist
iptables -A OUTPUT -j blacklist
iptables -A FORWARD -j whitelist
iptables -A FORWARD -j blacklist
现在已成功列入白名单网络192.168.0.0/24,并列入黑名单microsoft.com一些C类地址范围。
参考资料:http://fedoraunity.org/Members/kanarip/iptables-howto