我抄的.规则如下:加上什么规则才能使自己的机器能上网呢?..
#!/bin/bash
#Define string
IPT=/sbin/iptabl.es 美容
#Refresh rules
$IPT .-F FORWARD.
$IPT -F INPUT
$IPT -F OUTPUT
#Default .policy外贸
$IPT -P INP.UT DROP外贸
$IPT .-P FORWARD DROP 健康
$IPT -P OUTPUT A.CCEPT 鲜花
#Enable loop.back.
$IPT -A INPUT -i lo -p all -j. A.CCEPT 乙肝
#Interface for.ward 婚庆
$IP.T -A FORWARD -s 192.168.0.0/2.4 -j ACCEPT.
$IPT -A FORWARD -d. 192.168.0.0/.24 -j ACCEPT 汽车
#Enable ssh
$IPT -A INPUT -.p t.cp --dport 22 -j ACCEPT.
#Add other access rule. --------------彩票
$IPT -A INPUT. -p t.cp --dport 20 -j ACCEPT 鲜花
$IPT -A IN.PUT -p tcp --dport 21 -j ACCEP.T投资
$IPT .-A. INPUT -p tcp --dport 80 -j ACCEPT 外汇
$IPT -A INPUT .-p tcp --dport. 53 -j ACCEPT.
$IPT -A INPUT -.p udp --dp.ort 53 -j ACCEPT域名
$IPT -A OUTPU.T -p tcp --dport 53 -j ACCE.PT健康
$IPT. -A OUTPUT -p udp --dp.ort 53 -j ACCEPT学习
#$IPT -A INPUT .-p tcp --dport 23 -j. ACCEPT<性病>
$IPT -A INPUT -.p tcp --.dport 110 -j ACCEPT--- 印刷
$IPT. -A INPUT -p tcp --dport 25. -j ACCEPT.
$IPT -A INPUT -p tc.p --.dport 443 -j ACCEPT服务器
#secure
#抵.挡对 Linux 主机异样的 ICMP 封包 美容
$IPT -I INPUT -p icmp --icmp-type echo-request -m. limit --limit 6./min --limit.-burst 4 -j ACCEPT.
#如果有人使用nmap来乱扫他人的por.t,搬出终极.大法.学习
# NMAP FIN/URG/P.SH.
$IPT. -A INPUT -i eth0 -p tcp --tcp-flags ALL FIN,U.RG,PSH -j DROP.
# Xmas Tree
$IPT -A INPUT -i eth0 -p tcp --tcp-flags ALL AL.L -j DRO.P.
# Another Xmas Tr.ee
$IPT -A INPUT -i eth0 -p tc.p --tcp-flags ALL SY.N,RST,ACK,FIN,URG -j DROP 婚庆
# Nu.ll Scan(possibly)域名
$IPT -A IN.PUT -i eth0 .-p tcp --tcp-flags ALL NONE -j DROP 外汇
# SYN/RST
$IPT -A INPUT -i eth0 -p tcp --tcp-flags SYN,RST .SYN,RST -j .DROP 外汇
# SYN/FIN .-- Scan(possibl.y).
$IPT -A INPUT -i eth0 -.p tcp --tcp-flags SYN,FIN SYN,F.IN -j DROP.
#防止 .sync flood 攻击的设定 女人
$IPT .-N synfoold.
$.IPT -A synfoold -p tcp --syn -m limit --limit 1/s -.-.limit-burst 4 -j RETURN<性病>
#每秒.最多4个syn联机封包进入 汽车
$IPT -A synfoold. -p tcp -j REJECT --r.eject-with tcp-reset[成人用品]
$IPT -A INPUT -p tcp -m state --stat.e NEW -j s.ynfoold虚拟主机
#防止 Ping of .Death--------------彩票
$IPT -N bad-pin.g 电子
$IPT -A bad-ping -p icmp --icmp-t.ype ec.h.o-request -m limit --limit 1/s -j RETURN学习
$IPT -A bad-ping -p icmp. -j REJECT..
$.IPT -I INPUT -p icmp --icmp-type echo-request -m s.tate --stat.e NEW -j bad-ping.