全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 11279|回复: 13
打印 上一主题 下一主题

[Windows VPS] iptables DROP后还telnet通??

[复制链接]
跳转到指定楼层
1#
发表于 2018-1-19 17:33:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
200金钱
本帖最后由 kelvin225 于 2018-1-19 17:37 编辑

vim /etc/sysconfig/iptables
配置如下

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [16:1952]
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 3306 -j DROP
-A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 6000:55000 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 36000 -j DROP
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
COMMIT

然后service iptables restart
然后telnet ipip  36000 还是通的 这什么情况??之前好像不通啊。**作哪里错了?

最佳答案

查看完整内容

改 下面的 就可以去掉了。
优秀的苦瓜 该用户已被删除
2#
发表于 2018-1-19 17:33:16 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
发表于 2018-1-19 17:37:20 | 只看该作者
按顺序来的,
-A INPUT -p tcp -m tcp --dport 6000:55000 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 36000 -j DROP
换一下位置,我要金币
4#
 楼主| 发表于 2018-1-19 17:40:28 | 只看该作者
jk13 发表于 2018-1-19 17:37
按顺序来的,
-A INPUT -p tcp -m tcp --dport 6000:55000 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 360 ...

大佬 一样的,还是telnet得通 你看上面的3306了吗? 一样telnet得通。。。不知道怎么回事
5#
发表于 2018-1-19 17:43:05 | 只看该作者
kelvin225 发表于 2018-1-19 17:40
大佬 一样的,还是telnet得通 你看上面的3306了吗? 一样telnet得通。。。不知道怎么回事 ...

-A INPUT -p tcp -m tcp --dport 36000 -j REJECT
6#
 楼主| 发表于 2018-1-19 17:46:20 | 只看该作者
cnly1987 发表于 2018-1-19 17:43
-A INPUT -p tcp -m tcp --dport 36000 -j REJECT

一样通。。。难道是我的iptables坏了?
7#
发表于 2018-1-19 18:02:44 | 只看该作者
iptables -L会列出什么来?
8#
 楼主| 发表于 2018-1-19 18:03:46 | 只看该作者
我是人 发表于 2018-1-19 18:02
iptables -L会列出什么来?

ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:25
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:443
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:3306
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:20
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:21
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:36000
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpts:6000:55000
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 8
9#
发表于 2018-1-19 18:08:04 | 只看该作者
这就很奇怪了啊,这配置没错啊。
10#
发表于 2018-1-19 18:12:12 | 只看该作者
本帖最后由 jk13 于 2018-1-19 18:13 编辑

如果你现在能连接上 36000 端口
尝试一下
iptables -I INPUT -p tcp -m tcp --dport 36000 -j DROP
之后 再看看能不能连接
我记得 iptables 优先使用最前面的规则的。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-27 08:08 , Processed in 0.066042 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表