|
楼主 |
发表于 2004-11-25 18:45:18
|
显示全部楼层
[root@localhost root]# iptables-save
# Generated by iptables-save v1.2.9 on Thu Nov 25 18:33:23 2004
*mangle
REROUTING ACCEPT [1463]
:INPUT ACCEPT [1463]
:FORWARD ACCEPT [0]
:OUTPUT ACCEPT [1984]
OSTROUTING ACCEPT [2078]
COMMIT
# Completed on Thu Nov 25 18:33:23 2004
# Generated by iptables-save v1.2.9 on Thu Nov 25 18:33:23 2004
*nat
REROUTING ACCEPT [5]
OSTROUTING ACCEPT [540]
:OUTPUT ACCEPT [540]
COMMIT
# Completed on Thu Nov 25 18:33:23 2004
# Generated by iptables-save v1.2.9 on Thu Nov 25 18:33:23 2004
*filter
:INPUT DROP [0]
:FORWARD DROP [0]
:OUTPUT DROP [2]
:LD - [0]
:NR - [0]
:SANITY - [0]
:STATE - [0]
-A INPUT -s 202.101.98.54 -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -j ACCEPT
-A INPUT -s 202.101.98.54 -p udp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -d 192.168.10.0/255.255.255.0 -p icmp -m limit --limit 10/sec -j ACCEPT
-A INPUT -s ! 192.168.10.0/255.255.255.0 -i eth0 -j NR
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 31337 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p udp -m udp --dport 31337 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 33270 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p udp -m udp --dport 33270 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 1234 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 6711 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 16660 --tcp-flags SYN,RST,ACK SYN -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 60001 --tcp-flags SYN,RST,ACK SYN -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 12345:12346 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p udp -m udp --dport 12345:12346 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 135 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p udp -m udp --dport 135 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 1524 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 27665 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p udp -m udp --dport 27444 -m limit --limit 2/min -j LD
-A INPUT -d 192.168.10.0/255.255.255.0 -p udp -m udp --dport 31335 -m limit --limit 2/min -j LD
-A INPUT -s 224.0.0.0/255.0.0.0 -j LD
-A INPUT -d 224.0.0.0/255.0.0.0 -j LD
-A INPUT -s 255.255.255.255 -j LD
-A INPUT -d 0.0.0.0 -j LD
-A INPUT -m state --state INVALID -j DROP
-A INPUT -f -m limit --limit 10/min -j LD
-A INPUT -i eth0 -p tcp -m tcp --dport 67:68 -j ACCEPT
-A INPUT -i eth0 -p udp -m udp --dport 67:68 -j ACCEPT
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j LD
-A INPUT -p tcp -m tcp --sport 22 --dport 513:65535 ! --tcp-flags SYN,RST,ACK SYN -m state --state RELATED -j ACCEPT
-A INPUT -d 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 1024:65535 -j STATE
-A INPUT -d 192.168.10.0/255.255.255.0 -p udp -m udp --dport 1023:65535 -j ACCEPT
-A INPUT -j LD
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 31337 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p udp -m udp --dport 31337 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 33270 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p udp -m udp --dport 33270 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 1234 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 6711 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 16660 --tcp-flags SYN,RST,ACK SYN -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 60001 --tcp-flags SYN,RST,ACK SYN -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 12345:12346 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p udp -m udp --dport 12345:12346 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 135 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p udp -m udp --dport 135 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 1524 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p tcp -m tcp --dport 27665 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p udp -m udp --dport 27444 -m limit --limit 2/min -j LD
-A OUTPUT -s 192.168.10.0/255.255.255.0 -p udp -m udp --dport 31335 -m limit --limit 2/min -j LD
-A OUTPUT -s 224.0.0.0/255.0.0.0 -j LD
-A OUTPUT -d 224.0.0.0/255.0.0.0 -j LD
-A OUTPUT -s 255.255.255.255 -j LD
-A OUTPUT -d 0.0.0.0 -j LD
-A OUTPUT -p tcp -m tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP
-A OUTPUT -m state --state INVALID -j DROP
-A OUTPUT -m ttl --ttl-eq 64
-A OUTPUT -s 192.168.10.0/255.255.255.0 -o eth0 -p icmp -j ACCEPT
-A OUTPUT -j ACCEPT
-A LD -j LOG --log-level 6
-A LD -j DROP
-A NR -s 0.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 1.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 2.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 5.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 7.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 10.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 23.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 27.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 31.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 36.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 37.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 39.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 41.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 42.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 49.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 50.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 58.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 59.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 71.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 72.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 73.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 74.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 75.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 76.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 77.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 78.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 79.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 89.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 90.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 91.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 92.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 93.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 94.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 95.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 96.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 97.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 98.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 99.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 100.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 101.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 102.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 103.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 104.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 105.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 106.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 107.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 108.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 109.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 110.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 111.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 112.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 113.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 114.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 115.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 116.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 117.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 118.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 119.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 120.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 121.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 122.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 123.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 124.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 125.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 126.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 127.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 169.254.0.0/255.255.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 172.16.0.0/255.240.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 173.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 174.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 175.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 176.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 177.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 178.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 179.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 180.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 181.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 182.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 183.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 184.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 185.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 186.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 187.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 189.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 190.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 192.0.2.0/255.255.255.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 192.168.0.0/255.255.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 197.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 198.18.0.0/255.254.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 223.0.0.0/255.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A NR -s 224.0.0.0/224.0.0.0 -d 192.168.10.0/255.255.255.0 -i eth0 -j LD
-A SANITY -p tcp -m tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j REJECT --reject-with tcp-reset
-A SANITY -j LD
-A STATE -i ! lo -m state --state NEW -j LD
-A STATE -m state --state RELATED,ESTABLISHED -j ACCEPT
-A STATE -j LD
COMMIT
# Completed on Thu Nov 25 18:33:23 2004
[root@localhost root]# |
|