论坛风格切换切换到宽版
  • 574阅读
  • 4回复

[问题求助]怎么用iptables把端口封了,还能访问? [复制链接]

上一主题 下一主题
离线seaspirit.
 
发帖
2029
C币
-60633
威望
359
贡献值
1
银元
-2
铜钱
4429
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
*filter
:FORWARD .ACCEPT [0]域名
:INPUT ACCEPT. [0]<性病>
:RH.-Lokkit-0-50-INPUT - [0.].
:OUTP.UT ACCEPT [0]           建材
-A INPUT -j RH-Lok.kit-0-50-I.NPUT域名
-A FORWARD -j RH-L.okkit.-0-50-INPUT--- 印刷
-A RH-Lokkit-0-50-INPUT -p tcp .-m tcp --dport 25 -j AC.CEPT  --syn<性病>
-A RH-Lokkit-0-50.-INPUT -p tcp .-m tcp --dport 80 -j ACCEPT  --syn    美容
-A RH-Lokkit-0-50-INPUT -p tcp -m .tcp --dport 21 -j ACCEPT  .--syn学习
-A RH-Lokkit-0-50-IN.PUT -p tcp -m tcp --dport 22 -j ACCEPT  .--syn(广告)
-A RH-Lokkit-0-50-INPUT. -i lo -j. ACCEPT虚拟主机
-A RH-Lokkit-0-50-INPUT -i. eth0 -j A.CCEPT.
-A .RH-Lokkit-0-50-I.NPUT -i eth1 -j ACCEPT          婚庆
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0.:9999 -j RE.JECT  --syn             电子
-A RH-L.okkit-0-50.-INPUT -p udp -m udp --dport 0: -j REJECT            杀毒
-A RH-.Lokkit-0-50-INPUT -p tcp -m tcp --dport 10001: -j REJ.ECT  --syn.
COMMIT


只开放了25,80, 21,22.少数几个端口    外汇
但是如果我在.apache里面设置一个虚拟主机得话,比如设.置在7070端口,--- 印刷
这样子通过http还是能访问这个7070端口. ,请教是什.么缘故?.
谢谢.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2095
C币
-193313
威望
380
贡献值
1
银元
-1
铜钱
4709
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
语法好久没看了,但是好像最后没有一条拒绝所有的

离线realrocking.
发帖
2038
C币
-60792
威望
382
贡献值
1
银元
-2
铜钱
4596
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
呵呵. 有两个 accept 在中间, 后面的 reject 就没用了. 当然能访问了.

离线xinjiao.
发帖
2067
C币
-60723
威望
386
贡献值
1
银元
-2
铜钱
4636
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
这其实是一个逻辑问题
注意策略顺序

离线resoo.
发帖
2070
C币
-60419
威望
390
贡献值
1
银元
0
铜钱
4606
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
缺省策略改为DROP

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个