灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2195回复:0

Linux服务器常见攻击端口封杀表

楼主#
更多 发布于:2011-11-22 19:49
以下内容仅供参考:
# INPUT
-A INPUT -p tcp –dport 135 -j REJECT
-A INPUT -p udp –dport 135 -j REJECT
-A INPUT -p tcp –dport 136 -j REJECT
-A INPUT -p udp –dport 136 -j REJECT
-A INPUT -p tcp –dport 137 -j REJECT
-A INPUT -p udp –dport 137 -j REJECT
-A INPUT -p tcp –dport 138 -j REJECT
-A INPUT -p udp –dport 138 -j REJECT
-A INPUT -p tcp –dport 139 -j REJECT
-A INPUT -p udp –dport 139 -j REJECT
-A INPUT -p tcp –dport 445 -j REJECT
-A INPUT -p udp –dport 445 -j REJECT
-A INPUT -p tcp –dport 4444 -j REJECT
-A INPUT -p udp –dport 4444 -j REJECT
-A INPUT -p tcp –dport 5554 -j REJECT
-A INPUT -p tcp –dport 1434 -j REJECT
-A INPUT -p udp –dport 1434 -j REJECT
-A INPUT -p tcp –dport 2500 -j REJECT
-A INPUT -p tcp –dport 5800 -j REJECT
-A INPUT -p tcp –dport 5900 -j REJECT
-A INPUT -p tcp –dport 6346 -j REJECT
-A INPUT -p tcp –dport 6667 -j REJECT
-A INPUT -p tcp –dport 9393 -j REJECT
-A INPUT -p tcp –dport 593 -j REJECT
-A INPUT -p udp –dport 593 -j REJECT
-A INPUT -p udp –dport 69 -j REJECT
——————————————————————–

更好的方法是拒绝所有端口,只开放必要的端口.


喜欢0 评分0
游客

返回顶部