#!/bin/bash
# This is a s.cript学习
# Edit by liuhaita.o.
# estab.lish static fi.rewall外贸
# Load c.onnection-tra.cking modules .
modprobe ip_conntrack. <性病>
modprobe. ip_conntrack_.ftp 外贸
modpr.obe ip_conntrack_irc--- 印刷
modprobe ip_nat_.ftp 电脑
# Disable r.esponse to broad.casts. 婚庆
echo 1 > /proc/sys/net/ipv4/i.cmp_echo_ignore_broadcasts . 杀毒
# Don't accept source routed p.ackets.. .
echo 0 > /.proc/sys/net/ipv4/c.onf/all/accept_source_route (广告)
# Disable. ICMP r.edirect acceptance. [成人用品]
ech.o 0 > /proc/sys./net/ipv4/conf/all/accept_redirects .
# Enable bad err.or m.essage protection .
echo 1 .> /proc/sys/net/ipv4/icmp_ignore_bogus_error_r.esponses 虚拟主机
# Log spoofed p.ackets,. source routed packets, redirect packets .
echo 1 > /proc/sys/net/ipv.4/conf/all/log_marti.ans 虚拟主机
# Turn on. IP forwarding 婚庆
echo 1 > /proc/sys/n.et/ip.v4/ip_forward 电子
iptables -F
iptables -X
ipt.ables -t nat -F.
iptables -t nat. -X.
iptables -P INPUT D.ROP 外汇
iptables -A INP.UT -i lo. -j ACCEPT.
# SYN-Fl.ood.ing Protection 投资
iptables -N syn-fl.ood .
ip.tables -A INPUT .-i eth1 -p tcp --syn -j syn-flood .
iptables -.A syn-flood -m limit --limit 1/s --limit-burst 4 -j RE.TURN 女人
iptables -A syn-flood. -j. DROP
#WEB
iptab..les -A INPUT -m state --state ESTABLISHED -j ACCEPT 乙肝
iptables -A INPUT -i. eth1 -p tcp -s 0/.0 --dport 80 -j ACCEPT 婚庆
#DNS
iptables -A INPUT -i. eth1 -p udp -s 0/0 --dport 53 -m stat..e --state ESTABLISHED -j ACCEPT 外贸
iptables -A INPUT -p udp .--sport 53 -j A.CCEPT
ipta.bles .-A INPUT -p tcp --sport 53 -j ACCEPT 汽车
#FTP
ipt.ables -A INPUT -m state --state ESTABLISHED -j A.CCEPT--- 印刷
iptables -A. INPUT -i eth1 -p .tcp --dport 21 -j ACCEPT 美容
iptables -A INPUT -i et.h1 -p t.cp --dport 20 -j ACCEPT投资
#SSH
iptables -A INPUT -i eth1 -p. tcp. -s 192.168.0.0/24 --dport 22 -j ACCEPT .
#PING
i.ptables -A INPUT -p icmp --icmp-type .echo-request -j ACCEPT 美容
红色的那个部分..我还是不太明白......版主能给我解释一下吗? 建材
还就是我的禁用了红色的部.分.可是我的SSH.还是不能登陆投资
可是如果我开.放全.部的地址都可以访问SSH的话.就可以访问了。电影