生产中,一般第一次添加规则命令行或者脚本加入然后一次性保存成文件,然后可以改配置文件管理:
bash
|
|
生产维护:
⑴ 确定规则
sh
|
|
⑵ 命令行试错,没问题了,然后放配置文件。这时不需要重启了。
封IP,第一行封。10.0.0.115 这个机器攻击我们服务器或者在BBS里发垃圾帖子。
手工封IP:
sh
|
|
自动封IP:分析web或应用日志或者网络连接状态封掉垃圾IP
详见:shell笔记
sh
|
|
技巧:具备外网IP的服务器上不对外的服务最好要做源地址限制。
对外提供服务,不能做源地址限制,例如:80端口。
问题:企业硬件防火墙和IPTABLES防火墙是否要同时用。
解决:可以同时用。
举例:
企业硬件防火墙一般放在网关位置,相当于大厦的保安。
但是,楼道里的每个屋子还是需要有人或者锁门的(iptables)
问题:IDC机房部署了硬件防火墙,我们的服务器可以不开防火墙吗?
解答:绝对不可以!大厦有保安,你的办公室就不锁门么?